zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
静态路由-白鸢的笔记

静态路由

1. 前言静态路由是指由管理员手动配置和维护的路由。静态路由配置简单,被广泛应用于网络中。另外,静态路由还可以实现负载均衡和路由备份。因此,学习并掌握好静态路由的应用与配置是非常必要...
2年前
05515
Reconstruction-白鸢的笔记

Reconstruction

演练重建开发指南概括我们将利用 Flask 应用程序中的本地文件包含漏洞来启用调试模式。然后,我们将通过在历史文件中相当幽默地披露根用户凭据来升级。枚举地图首先,简单的nmap扫描显示端口 21...
Objective 16-白鸢的笔记

Objective 16

任务• 枚举启用了约束委派的域中的用户。– 对于这样的用户,从 DC 请求 TGT 并获取配置了委派的服务的 TGS。– 传递票证并以 DA 身份访问服务。• 枚举启用了约束委派的域中的计算机帐户。– ...
8个月前
0559
Twiggy   报文头信息-白鸢的笔记

Twiggy 报文头信息

简介point 8TwiggyDifficulty Easyrated by community Intermediate 实验环境攻击者 Kali 192.168.45.179受害者 IP 192.168.171.62 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168....
Active Directory Introduction and Enumeration 1-白鸢的笔记

Active Directory Introduction and Enumeration 1

环境Active Directory Enumeration - Enumeration Using Legacy Windows Tools - VM Group 1IP:192.168.169.70-76 首先连接192.168.169.75  Windows11环境xfreerdp /u:stephanie /d:corp.com ...
1年前
05515
文件传输-白鸢的笔记

文件传输

1. scp命令scp [options] RC... DEST/两种方式:scp [options] [user@]host:/sourcefile /destpath scp [options] /sourcefile [user@]host:/destpath常用选项:-C 压缩数据流 -r 递归复制 -p ...
SecNotes  CSRF-白鸢的笔记

SecNotes CSRF

实验环境攻击者 Kali 10.10.14.6受害者 IP 10.10.10.97 1. 信息收集80,445,8808端口打开80端口我们注册一个用户找到一个用户我们尝试修改密码不需要原密码就能修改密码 明显是CSRF漏洞 也就是...
10个月前
05511
通过服务主体名称进行枚举-白鸢的笔记

通过服务主体名称进行枚举

独立应用程序可以使用一组预定义的服务帐户,例如LocalSystem、LocalService、和 NetworkService。对于更复杂的应用程序,可以使用域用户帐户来提供所需的上下文,同时仍然保持对域内资源的访问...
12个月前
05412
Python其他函数-白鸢的笔记

Python其他函数

1.random函数随机生成一个数字import random print(random.choice([x for x in range(1, 100)])) #输出值为1-99的随机数x = random.choice(range(1,100)) #1-99随机一个数赋值给x2.时间函数if _...
2年前
0547
企业网络架构简单介绍-白鸢的笔记

企业网络架构简单介绍

1. 前言企业的业务总是在不断地发展,对网络的需求也是在不断地变化,这就要求企业网络应该具备适应这种需求不断变化的能力。因此,了解企业网络的架构是如何适应业务的需求将变得十分必要。 2...
2年前
05414