zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
对 Active Directory 身份验证执行攻击1 密码喷射-白鸢的笔记

对 Active Directory 身份验证执行攻击1 密码喷射

1. 密码攻击在探索这些攻击之前,我们需要考虑一个重要的因素。在执行暴力或单词列表身份验证攻击时,我们必须注意帐户锁定。登录失败次数过多可能会阻止帐户遭受进一步的攻击,并可能向系统管...
12个月前
07711
Grandpa WebDAV远程代码执行-白鸢的笔记

Grandpa WebDAV远程代码执行

http://www.zhyann.net/index.php/2024/06/03/granny-webdav%e6%96%87%e4%bb%b6%e4%b8%8a%e4%bc%a0%e6%bc%8f%e6%b4%9e-churrasco%e6%9d%83%e9%99%90%e6%8f%90%e5%8d%87/ 信息收集和权限提升和...
11个月前
06211
Linux计划任务-白鸢的笔记

Linux计划任务

1. 计划任务有哪些任务计划?任务计划对于系统来说是非常重要的它可以让系统的一些工作(如备份)自动、周期运行,来提升工作效率周期性任务计划服务进程crond·次性任务计划服务进程atd攻击者...
Python循环语句 while循环-白鸢的笔记

Python循环语句 while循环

1.while语句的基本语法i = 0 while i < 10: print(i) i += 1 2.while循环嵌套实例:while循环打印9*9乘法表1*1 = 11*2 = 2 2*2 = 41*3 = 3 2*3 = 6 3*3 = 91*4 = 4 2*4 = 8 3*4 = 12 4*4 = 1...
2年前
04311
特征工程-特征预处理-白鸢的笔记

特征工程-特征预处理

1 什么是特征预处理1.1 特征预处理定义scikit-learn的解释provides several common utility functions and transformer classes to change raw feature vectors into a representation that is ...
Extplorer-白鸢的笔记

Extplorer

简介point 20ExtplorerDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.16  Linux 1. 信息收集收集受害者服务详情nmap -...
Linux信息收集:ARP缓存 查看登录 敏感文件-白鸢的笔记

Linux信息收集:ARP缓存 查看登录 敏感文件

1. ARP缓存查看ARP缓存(IP地址和MAC地址的映射关系)得到与同一网段中哪些主机进行通信,进而描绘出网络的拓扑从而可以对其他主机进行横向渗透测试arp -a arp -e┌──(root㉿kali)-[~] └─# ...
Symfonos:5 LDAP注入-白鸢的笔记

Symfonos:5 LDAP注入

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.184 Linux 1. 信息收集 gobuster扫描发现只有admin.php有用经过SQL注入的测试 但是没有用 LDAP注入https://book.hacktricks.xyz/...
11个月前
07811
Snookums-白鸢的笔记

Snookums

简介point 20SnookumsDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.58  Linux 1. 信息收集收集受害者服务详情nmap -s...
node1 mongodb反弹shell-白鸢的笔记

node1 mongodb反弹shell

简介nodeDifficulty Medium 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.58  Linux 1. 信息收集收集受害者服务详情nmap -sC -sV -p- 10.10.10.58 --min-rate 10000 -oA tartar22和30...
11个月前
08210