zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Banzai    MySQL提权-白鸢的笔记

Banzai MySQL提权

简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
文件权限-白鸢的笔记

文件权限

1. 文件权限说明文件的权限主要针对三类对象进行定义owner拥有者,u group属组, g other其他, o注意:用户的最终权限,是从左向右进行顺序匹配,,即,所有者,所属组,其他人,一旦匹配权限...
2年前
06313
AD Enumeration with PowerView-白鸢的笔记

AD Enumeration with PowerView

PowerView脚本#requires -version 2 <# PowerSploit File: PowerView.ps1 Author: Will Schroeder (@harmj0y) License: BSD 3-Clause Required Dependencies: None #> ##################...
1年前
0629
Pandora  UDP扫描 流量转发 环境变量劫持bash受限绕过-白鸢的笔记

Pandora UDP扫描 流量转发 环境变量劫持bash受限绕过

简介PandoraDifficulty Easy 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.136  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.922端口和80端口开放 扫描目录gobuster di...
1年前
0626
Numpy SciPy matplotlib简单使用-白鸢的笔记

Numpy SciPy matplotlib简单使用

使用前pip install numpy scipy matplotlib我用的是pycharm 需要手动下载包File -> settings -> Project * -> 点击左上角的+号 -> 搜索包 -> install package 1. NumPyNumPy 是...
获取键盘输入:input语句-白鸢的笔记

获取键盘输入:input语句

1.input语句input语句(函数)我们前面学习过pint语句(函数),可以完成将内容(字面量、变量等)输出到屏幕上。在Python中,与之对应的还有一个input语句,用来获取键盘输入。·数据输出:print...
2年前
06214
信息收集重要工具-白鸢的笔记

信息收集重要工具

1. Shodan网络空间搜索引擎语法举例:ftp country:'CN' port:2375 product:'Docker' country:'CN' port:22 os:'Debian' country:'CN' port:22 os:'Debian' country:'CN' city:'Beijing' http...
wireshark 搜索含有特定字符的报文-白鸢的笔记
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
1年前
06214
Kioptrix 4-白鸢的笔记

Kioptrix 4

实验环境攻击者 Kali 192.168.192.128受害者 Kioptrix 4  IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.154收集受害者服务详情nmap -sV -A 1...
1年前
06213