zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
常见的漏洞及POC发布平台-白鸢的笔记

常见的漏洞及POC发布平台

http://www.exploit-db.comhttps://github.com/http://www.google.comhttp://meatasploit.com/modules/https://www/beyondsecurity.comhttp://www.securityfocus.comhttp://securityreason.comh...
Linux命令及其运用2-白鸢的笔记

Linux命令及其运用2

1. 复制命令┌──(root㉿kali)-[~/Desktop] └─# cat 123.txt hello world2. 剪切命令┌──(root㉿kali)-[~/Desktop] └─# mv 123.txt 13.txt 网络命令查看网络基本信息┌──(root㉿kali)...
Objective 1-白鸢的笔记

Objective 1

任务:枚举以下内容在dollarcorp domain:用户计算机域管理员域企业管理员 1. Powerview方式运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunW...
11个月前
06412
shell编程之循环-白鸢的笔记

shell编程之循环

1. for循环格式1:for NAME [ in WORDS ...]; do COMMANDS;done for变量名 [ in 列表 ];do 循环体 done for 变量名 [ in 列表 ] do 循环体 done执行机制:依次将列表中的元素赋值给变量名;每次...
2年前
06414
DC-4-白鸢的笔记

DC-4

实验环境攻击者 Kali 192.168.192.128受害者 DC-3 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.156 收集受害者服务详情nmap -sV -A 192.168...
1年前
0648
Peppo    Ident扫描  逃离受限shell   docker组提权-白鸢的笔记

Peppo Ident扫描 逃离受限shell docker组提权

简介point 25PeppoDifficulty HARDrated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.159.60  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.159.60...
Windows漏洞利用权限提升-白鸢的笔记

Windows漏洞利用权限提升

1.内核漏洞利用的流程获取OS的版本信息查找匹配的漏洞把漏洞利用程序(POC)传输到一个可写的目录运行,得到管理员shell 2. 实验2.1 获取OS的版本信息 2.2 查找匹配的漏洞https://github.com/bi...
Banzai    MySQL提权-白鸢的笔记

Banzai MySQL提权

简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
文件权限-白鸢的笔记

文件权限

1. 文件权限说明文件的权限主要针对三类对象进行定义owner拥有者,u group属组, g other其他, o注意:用户的最终权限,是从左向右进行顺序匹配,,即,所有者,所属组,其他人,一旦匹配权限...
2年前
06313
阅读id_rsa提权-白鸢的笔记

阅读id_rsa提权

在vulunhub的靶机中成功用ssh登录之后在查看SUID的时候发现/usr/bin/base32 https://gtfobins.github.io/gtfobins/base32/LFILE=file_to_read base32 '$LFILE' | base32 --decode 这就让我们...