zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Illusion-白鸢的笔记

Illusion

简介point 20IllusionDifficulty INTERMEDIATErated by community VERY HARD Do you believe your eyes? 实验环境攻击者 Kali 192.168.45.174受害者 IP 192.168.199.203 Linux 1. 信息收集...
用户和组管理命令-白鸢的笔记

用户和组管理命令

用户管理命令useradd    创建用户 usermod   修改用户属性 userdel     删除用户组帐号维护命令groupadd创建组 groupmod修改属性 groupdel删除组1. 用户创建useradd命令可以创建新的Linu...
Active Directory 中的横向移动5 DCOM-白鸢的笔记

Active Directory 中的横向移动5 DCOM

我们将检查一种相当新的横向移动技术,该技术利用分布式组件对象模型 (DCOM)Microsoft 组件对象模型 (COM)是一个用于创建相互交互的软件组件的系统。虽然 COM 是为同进程或跨进程交互而创建的,...
11个月前
0665
Slort-白鸢的笔记

Slort

简介point 20SlortDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.231受害者 IP 192.168.166.53 Windows 1. 信息收集收集受害者服务详情21/tcp ope...
Posion ssh端口转发 vnc连接-白鸢的笔记

Posion ssh端口转发 vnc连接

简介PosionDifficulty Medium 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.84  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.84有22、80端口 访问80端口在listfiles.p...
11个月前
0669
Windows服务管理 sc-白鸢的笔记

Windows服务管理 sc

Windows系统中的服务就像Linux系统中的守护进程。它们在后台运行任务,大多数情况下,它们使用SYSTEM特权执行(为我们提供了另一种实现系统shell的方法)。 1.对服务的管理scsc qc [service na...
Python数据容器通用操作-白鸢的笔记

Python数据容器通用操作

1. 统计元素个数len(...)2. 选出最大元素max(...)3. 选出最小元素min(...)4. 排序sorted(...)  从小到大 排序的结果全部变成列表my_list = ['python', 'is', 'a', 'good', 'language'] def t(x...
1年前
0657
Active Directory 中的横向移动1 WMI 和 WinRM-白鸢的笔记

Active Directory 中的横向移动1 WMI 和 WinRM

我们方法中合乎逻辑的下一步是破解我们获得的任何密码哈希值,并使用明文密码对计算机进行身份验证,以获得未经授权的访问。然而,密码破解需要时间并且可能会失败。此外,Kerberos和 NTLM 不直...
11个月前
06513
Chatterbox AChat System http服务攻击-白鸢的笔记

Chatterbox AChat System http服务攻击

简介ChatterboxDifficulty Medium 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.74 Windows 1. 信息收集9225和9226都是开启的 且是AChat System http服务 2. 漏洞挖掘与利用访问9255...
10个月前
06510
GlasgowSmile joomla渗透复习 ROT13编码 part2-白鸢的笔记

GlasgowSmile joomla渗透复习 ROT13编码 part2

尝试找到登录abner的方法rob家目录cat Abnerineedyourhelp很奇怪的编码经过查询是ROT13编码解码 在输出中又发现一组base64解码从而登录abner 尝试找到penguins登录的方法这个我尝试了很长时间...