zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Slort-白鸢的笔记

Slort

简介point 20SlortDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.231受害者 IP 192.168.166.53 Windows 1. 信息收集收集受害者服务详情21/tcp ope...
Posion ssh端口转发 vnc连接-白鸢的笔记

Posion ssh端口转发 vnc连接

简介PosionDifficulty Medium 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.84  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.84有22、80端口 访问80端口在listfiles.p...
11个月前
0669
Python自定义函数1-白鸢的笔记

Python自定义函数1

1.函数的定义语法def 函数名(传入参数): 函数体 return 返回值函数使用步骤:       ·先定义函数       ·后调用函数注意事项:       ·参数不需要,可以省略       ·返回值不...
2年前
0668
Linux信息收集-白鸢的笔记

Linux信息收集

1. 查看用户家目录中有没有任何感兴趣的文件 能否访问ls -ahlR /root/ ls -ahlR /home/ -R 递归显示 -h 以可读的方式显示文件大小 Tips: 默认情况下,用户的家目录是位于/home目录下 2. 关于密...
Meta 子域名爆破 ImageMagick漏洞 环境添加-白鸢的笔记

Meta 子域名爆破 ImageMagick漏洞 环境添加

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.140  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14022 80端口开放 gobuster爆破gobuster di...
11个月前
06614
Active Directory 中的横向移动1 WMI 和 WinRM-白鸢的笔记

Active Directory 中的横向移动1 WMI 和 WinRM

我们方法中合乎逻辑的下一步是破解我们获得的任何密码哈希值,并使用明文密码对计算机进行身份验证,以获得未经授权的访问。然而,密码破解需要时间并且可能会失败。此外,Kerberos和 NTLM 不直...
11个月前
06513
Chatterbox AChat System http服务攻击-白鸢的笔记

Chatterbox AChat System http服务攻击

简介ChatterboxDifficulty Medium 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.74 Windows 1. 信息收集9225和9226都是开启的 且是AChat System http服务 2. 漏洞挖掘与利用访问9255...
10个月前
06510
GlasgowSmile joomla渗透复习 ROT13编码 part2-白鸢的笔记

GlasgowSmile joomla渗透复习 ROT13编码 part2

尝试找到登录abner的方法rob家目录cat Abnerineedyourhelp很奇怪的编码经过查询是ROT13编码解码 在输出中又发现一组base64解码从而登录abner 尝试找到penguins登录的方法这个我尝试了很长时间...
常见的漏洞及POC发布平台-白鸢的笔记

常见的漏洞及POC发布平台

http://www.exploit-db.comhttps://github.com/http://www.google.comhttp://meatasploit.com/modules/https://www/beyondsecurity.comhttp://www.securityfocus.comhttp://securityreason.comh...
Windows服务管理 sc-白鸢的笔记

Windows服务管理 sc

Windows系统中的服务就像Linux系统中的守护进程。它们在后台运行任务,大多数情况下,它们使用SYSTEM特权执行(为我们提供了另一种实现系统shell的方法)。 1.对服务的管理scsc qc [service na...