提权辅助工具ATRoot Auxiliary v2.0更新详情及使用 提权渗透攻防技术

提权辅助工具ATRoot Auxiliary v2.0更新详情及使用

在"未修复漏洞编号查询工具ExpCompare v1.0"发出去一段时间以后,发现一些BUG与不足之处,更新以后,发出v2.0版本,并更名为RTRoot Auxiliary提权辅助工具,功能也不仅仅限于查补丁对应的漏洞编号了,具体更新内容如下: 具体更新内容: version 2.0更新详情: * 1.更名为提权辅助工具RTRoot Auxiliary * 2.修复了打开程序以后多次查询时,前一次的查询数据未清空 * 3.支持配置文件存放在本地(支持双端配置) * 4.添加了MYSQL手工提权辅助功能(UDF和MOF方法) * 5.添加了MSSQL手工提权辅助功能 * 6...
最新
阅读全文
攻击软件的原理与防范 提权渗透攻防技术

攻击软件的原理与防范

 特洛伊木马  原  理           BO【Back Oriffice】象是一种没有任何权限限制的FTP服务器程序,黑客先使用各种方法诱惑他人使用BO的服务器端程序,一旦得逞便可通过BO客户端程序经由TCP/IP网络进入并控制远程的Windows的微机。     其工作原理:Boserve.exe在对方的电脑中运行后,自动在win里注册并隐藏起来,控制者在对方上网后通过Boconfig.exe(安装设置的程序)和Boclient.exe(文本方式的控制程序)或Bogui.exe(图形界面控制程序)来控制...
阅读全文
用sqlmap使用POST方法提交入侵网站的过程 提权渗透攻防技术

用sqlmap使用POST方法提交入侵网站的过程

1、ifconfig、netdiscover、nmap扫描获取网络信息,发现了samba服务,用metasploit溢出试试。 2、打开网站http://192.168.216.147,一个登入框,试了万能密码,登入不进去。 3、通过metasploit的测试,发现溢出并不成功,但是发现使用的是samba3.0.28, Exploit exception: This target is not a vulnerable Samba server (Samba 3.0.28a) 在exploit_db上搜索,并没有发现可以利用的。看来只能从网站入手了。 4、使用brupsuite查看到登入功能使用post提交...
阅读全文