zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
12个月前
06014
文件查找 find命令-白鸢的笔记

文件查找 find命令

find命令find是实时查找工具,通过遍历指定路径完成文件查找工作特点:·查找速度略慢·精确查找·实时查找·查找条件丰富·可能只搜索用户具备读取和执行权限的目录格式:find [OPTION]... [查...
Banzai    MySQL提权-白鸢的笔记

Banzai MySQL提权

简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
Telent实验-白鸢的笔记

Telent实验

1. 前言如果企业网络中有一台或多台网络设备需要远程进行配置和管理,管理员可以使用Telnet远程连接到每一台设备上,对这些网络设备进行集中的管理和维护 2. Telnet应用场景Telnet可以通过终端...
2年前
0595
Pandora  UDP扫描 流量转发 环境变量劫持bash受限绕过-白鸢的笔记

Pandora UDP扫描 流量转发 环境变量劫持bash受限绕过

简介PandoraDifficulty Easy 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.136  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.922端口和80端口开放 扫描目录gobuster di...
12个月前
0596
NFS提权-白鸢的笔记

NFS提权

1. NFS简述NFS为Network File System的简称,它的目的就是想让不同的机器、不同的操作系统可以彼此分享文件,使用NFS要比SAMBA这个服务器快速且方便的,NFS的配置简单,几乎只要记得启动Remote ...
Python文件操作 读取文件-白鸢的笔记

Python文件操作 读取文件

 1. read()方法文件对象.read(num)num表示要从文件中读取的数据的长度(单位是字节),如果没有传入num,那么就表示读取文件中所有的数据。读10个字节 读全部 2.readline()方法一次读一行 3....
Objective 1-白鸢的笔记

Objective 1

任务:枚举以下内容在dollarcorp domain:用户计算机域管理员域企业管理员 1. Powerview方式运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunW...
8个月前
05912
Python文件操作 写文件-白鸢的笔记

Python文件操作 写文件

1. 文件操作模式1.1 r模式以只读方式打开文件。文件的指针将会放在文件的开头。这是默认模式 1.2 w模式打开一个文件只用于写入。如果该文件已存在则打开文件,并从开头开始编辑,原有内容会被...
DNS枚举-白鸢的笔记

DNS枚举

1.DNS Enumeration意义Enumeration(枚举),就是不断猜测、尝试的过程,类似于暴力破解一个完整的DNS名称,又称为FQDN名称,是由主机名.域名后缀组成,典型的例子如www.qq.com1)DNS枚举可以让...