zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Goldeneye 1.1-白鸢的笔记

Goldeneye 1.1

实验环境攻击者 Kali 192.168.192.128受害者 Goldeneye1.1 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.164收集受害者服务详情nmap -sV -A 19...
1年前
07411
Objective 6-白鸢的笔记

Objective 6

任务设置BloodHound 并找到到dollarcorp domain的Domain Admins的最短路径 安装并启动neo4j密码改成Abc123456 开启bloodhound  关闭到collectors使用下面的代码绕过avhttps://s3cur3th1ssh1...
8个月前
04711
if elif else语句的使用-白鸢的笔记

if elif else语句的使用

1.if语句基本格式age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年')2.if else判断age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年') else: ...
2年前
03411
nmap网络扫描2-白鸢的笔记

nmap网络扫描2

nmap -p- -sC -sV $IP --open 1. 操作系统发现-O:Enbale OS detection--osscan-limit:将操作系统检测限制在有希望的目标上--osscan-guess:更积极地猜测操作系统Nmap将尝试通过检查从主机接收到...
VLAN原理和VLAN间路由3 配置Trunk-白鸢的笔记

VLAN原理和VLAN间路由3 配置Trunk

1. 概述配置Trunk时,应先使用port link-type trunk命令修改端口的类型为Trunk,然后再配置Trunk端口允许哪些VLAN的数据帧通过。执行port trunk allow-pass vlan { { vlan-id1 [ to vlan-i...
2年前
09611
对 Active Directory 身份验证执行攻击1 密码喷射-白鸢的笔记

对 Active Directory 身份验证执行攻击1 密码喷射

1. 密码攻击在探索这些攻击之前,我们需要考虑一个重要的因素。在执行暴力或单词列表身份验证攻击时,我们必须注意帐户锁定。登录失败次数过多可能会阻止帐户遭受进一步的攻击,并可能向系统管...
1年前
07711
Grandpa WebDAV远程代码执行-白鸢的笔记

Grandpa WebDAV远程代码执行

http://www.zhyann.net/index.php/2024/06/03/granny-webdav%e6%96%87%e4%bb%b6%e4%b8%8a%e4%bc%a0%e6%bc%8f%e6%b4%9e-churrasco%e6%9d%83%e9%99%90%e6%8f%90%e5%8d%87/ 信息收集和权限提升和...
11个月前
06311
Linux计划任务-白鸢的笔记

Linux计划任务

1. 计划任务有哪些任务计划?任务计划对于系统来说是非常重要的它可以让系统的一些工作(如备份)自动、周期运行,来提升工作效率周期性任务计划服务进程crond·次性任务计划服务进程atd攻击者...
Symfonos:3 shellshock新方法 python库注入-白鸢的笔记

Symfonos:3 shellshock新方法 python库注入

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.183 Linux  1. 信息收集在/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt 中的cgi-bin的后面加一个/ gobutser扫...
11个月前
07710
Python数据容器 字典-白鸢的笔记

Python数据容器 字典

1. 字典的定义字典的定义,同样使用引,不过存储的元素是一个个的:键值对,如下语法:#定义字典字面量{key:value,key:value,......key:value}#定义字典变量my_dict = {key:value,key:value,......
1年前
04610