zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Meta 子域名爆破 ImageMagick漏洞 环境添加-白鸢的笔记

Meta 子域名爆破 ImageMagick漏洞 环境添加

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.140  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14022 80端口开放 gobuster爆破gobuster di...
1年前
06914
电影案例分析-白鸢的笔记

电影案例分析

2.1 问题一:我们想知道这些电影数据中评分的平均分,导演的人数等信息,我们应该怎么获取?得出评分的平均分 2.2 问题二:对于这一组电影数据,如果我们想Rating,Runtime (Minutes)的分布情...
SolidState 各种邮件服务枚举-白鸢的笔记

SolidState 各种邮件服务枚举

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.15受害者 IP 10.10.10.51  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.51开启22 25 80 110 4555端口nmap -p 22,25,...
1年前
0695
Zipper-白鸢的笔记

Zipper

简介point 25ZipperDifficulty Hardrated by community Hard 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.229  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.241....
Objective 8  黄金票据-白鸢的笔记

Objective 8 黄金票据

任务从dollarcorp的DC拿到secrets使用krbtgt账户的secrets 制作一个黄金票据使用黄金票据(再一次)从一个机器拿到 doamin admin 权限 使用管理员权限运行终端C:\AD\Tools\ArgSplit.bat asktgtse...
11个月前
06810
Bounty iis文件上传漏洞web.config绕过-白鸢的笔记

Bounty iis文件上传漏洞web.config绕过

简介SiloDifficulty Easy 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.93 Windows 1. 信息收集可以看到transfer.aspx 和 uploadedfiles  上google搜索iis exploithttps://xz.aliyu...
1年前
0687
Python自定义函数1-白鸢的笔记

Python自定义函数1

1.函数的定义语法def 函数名(传入参数): 函数体 return 返回值函数使用步骤:       ·先定义函数       ·后调用函数注意事项:       ·参数不需要,可以省略       ·返回值不...
2年前
0688
循环补充内容-白鸢的笔记

循环补充内容

1. for循环自带计数 enumeratenames = ['a', 'b', 'c', 'd'] for i, name in enumerate(names): print(i, name) 2. 循环的时候合并多个列表 zipnames = ['a', 'b', 'c', 'd'] ages = [10, 20, ...
1年前
0687
K-近邻算法简介-白鸢的笔记

K-近邻算法简介

1 什么是K-近邻算法根据你的“邻居”来推断出你的类别 1.1 K-近邻算法(KNN)概念K Nearest Neighbor算法又叫KNN算法,这个算法是机器学习里面一个比较经典的算法, 总体来说KNN算法是相对比较容...
GlasgowSmile joomla渗透复习 ROT13编码 part2-白鸢的笔记

GlasgowSmile joomla渗透复习 ROT13编码 part2

尝试找到登录abner的方法rob家目录cat Abnerineedyourhelp很奇怪的编码经过查询是ROT13编码解码 在输出中又发现一组base64解码从而登录abner 尝试找到penguins登录的方法这个我尝试了很长时间...