zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Escalate_Linux1靶机2-白鸢的笔记

Escalate_Linux1靶机2

1. 权限提升在渗透测试期间,我们通常作为普通或非特权用户在系统上获得一个初始立足点Getshell(我们获得到了一个shell)---但是一个普通用户的shell权限提升分为两种:一个垂直提权(direct-t...
Peppo    Ident扫描  逃离受限shell   docker组提权-白鸢的笔记

Peppo Ident扫描 逃离受限shell docker组提权

简介point 25PeppoDifficulty HARDrated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.159.60  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.159.60...
winPEAS使用 利用有缺陷的注册表权限提权-白鸢的笔记

winPEAS使用 利用有缺陷的注册表权限提权

有时,服务本身是很安全的,它表明您没有权限更改其配置我们可以考虑在windows操作系统的注册表项中查找权限配置错误的注册表项来提权Tips:Windows注册表是Windows系统配置(例如,应用程序和服...
IMF-白鸢的笔记

IMF

实验环境攻击者 Kali 192.168.192.128受害者 IMF IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.170 收集受害者服务详情nmap -sV -A 192.168....
1年前
05115
p4编程-可编程parser实例-其他部分(重点)-白鸢的笔记

p4编程-可编程parser实例-其他部分(重点)

1. 逻辑处理Ingress由于主要介绍parser的使用, 所以对流水线中逻辑处理部分简单设计Ingress原型定义//v1model.p4 @pipeline control Ingress<H, M>(inout H hdr, inout M meta, inout st...
18天前
02715
NTLM认证-白鸢的笔记

NTLM认证

当客户端通过 IP 地址(而不是主机名)对服务器进行身份验证时,或者用户尝试对未在Active Directory 集成的 DNS 服务器上注册的主机名进行身份验证时,将使用 NTLM 身份验证。同样,第三方应用...
1年前
015215
Objective 4-白鸢的笔记

Objective 4

任务枚举moneycorp.local森林的所有域绘制dollarcorp.moneycorp.local 域的信任绘制moneycorp.local森林的外部信任识别dollarcorp 域的外部信任 枚举信任森林的信任 1. Powerview方法运行 invi...
11个月前
09315
用户和组的配置文件-白鸢的笔记

用户和组的配置文件

1.  用户和组的配置文件·/etc/passwd:用户及其属性信息(名称、UID、主组ID等)·/etc/shadow:用户密码及其相关属性·/etc/group:组及其属性信息·/etc/gshadow:组密码及其相关属性 2. passwd...
p4编程-复合数据类型及其表达式1-白鸢的笔记

p4编程-复合数据类型及其表达式1

1. 枚举类型1.1 C语言中的枚举类型 1.2 p4枚举类型的定义enum 13_packet_type_t { IPV4 = 0, IPV6 }IPV6的没有赋值 通常情况由编译器自动赋值 enum Color { RED, // 0 GREEN, // 1 BLUE = 5 /...
20天前
04715
Windows命令及其运用2-白鸢的笔记

Windows命令及其运用2

1. 系统命令PS D:\test> systeminfo查看系统信息以及进程信息等PS D:\test> msinfo32netstat 查看开放的端口和端口状态PS D:\test> netstat /? 显示协议统计信息和当前 TCP/IP 网络连...