zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
逃出受限shell与挂载文件系统-白鸢的笔记

逃出受限shell与挂载文件系统

1. 逃出受限shell你的命令是否受到限制(如当前shell是一个受限shell,只能执行有限的命令)如何逃出这个限制1.使用python脚本来逃出python -c 'import pty;pty.spawn('/bin/bash')' 2. 用vi来...
Numpy基本使用1-白鸢的笔记

Numpy基本使用1

1. ndarray与python原生list运算效率对比import random import time import numpy as np a = [] for i in range(100000000): a.append(random.random()) %time sum1 = sum(a) b = np.array(a) %...
firewall服务-白鸢的笔记

firewall服务

1. firewall服务介绍firewalld是Rhel7.0新推出的管理netfilter的用户空间软件工具firewalld是配置和监控防火墙规则的系统守护进程。可以实iptables.ip6tablesebtables的功firewalld服务由firewa...
2年前
04212
Active Directory 中的横向移动3 哈希传递和Overpass The Hash-白鸢的笔记

Active Directory 中的横向移动3 哈希传递和Overpass The Hash

1. 哈希传递哈希传递 (PtH) 技术允许攻击者使用用户的 NTLM 哈希而不是关联的明文密码来对远程系统或服务进行身份验证。请注意,这不适用于 Kerberos 身份验证,而仅适用于使用 NTLM 身份验证的...
12个月前
08912
Numpy基本使用2-白鸢的笔记

Numpy基本使用2

1. 数组形状修改import numpy as np score = np.array([[1, 2, 3, 4, 5], [6, 7, 8, 9, 10], [11, 12, 13, 14, 15], [16, 17, 18, 19, 20], [21, 22, 23, 24, 25], [26, 27, 28, 29, 30], [31, ...
Windows本机信息收集-白鸢的笔记

Windows本机信息收集

1. Windows系统基本命令1.1 系统信息收集显示系统的详细信息systeminfo1.2 用户信息whoami /user查看管理员组net localgroup administrators1.3 添加用户net user kali 123456 /add1.4 查看所有...
pwnlab_init-白鸢的笔记

pwnlab_init

实验环境攻击者 Kali 192.168.192.128受害者 pwnlab_init IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.160 收集受害者服务详情nmap -sV -A ...
1年前
07812
Granny   WebDAV文件上传漏洞 churrasco权限提升-白鸢的笔记

Granny WebDAV文件上传漏洞 churrasco权限提升

简介GrannyDifficulty Easy 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.15 Windows 1. 信息收集收集受害者服务详情nmap -p- -T5 -n -vvv -oA Granny -noscript 10.10.10.15IIS 6.0...
11个月前
07012
使用自动化脚本实现Linux信息收集工作-白鸢的笔记

使用自动化脚本实现Linux信息收集工作

1. 推荐步骤1. 在攻击端(如Kali主机)架设和启动一个Web服务器(或其他服务),其目的是把这些自动化脚本(工具)传输到靶标2. 在目标系统的受限shell下,去做以下工作:2.1 改变当前目录到一...
wireshark 搜索含有特定字符的报文-白鸢的笔记