zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Vanity    命令与文件名拼接-白鸢的笔记

Vanity 命令与文件名拼接

简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux  1. 信息收集收集受害者服务详情nmap -sV -A 192...
文件查找 locate命令-白鸢的笔记

文件查找 locate命令

在文件系统上查找符合条件的文件文件查找:locate,find    ·非实时查找(数据库查找):locate    ·实时查找:find1. locatelocate查询系统上预建的文件索引数据库/var/lib/mlocate/mloc...
VLAN原理和VLAN间路由2 配置Access-白鸢的笔记

VLAN原理和VLAN间路由2 配置Access

1. VLAN配置[SW1]vlan 10 [SW1-vlan10]q [SW1]vlan batch 2 to 3 Info: This operation may take a few seconds. Please wait for a moment...done. [SW1] Jul 19 2023 00:33:56-08:00 SW1 DS/4...
2年前
0586
Metasploit使用-白鸢的笔记

Metasploit使用

1. Metasploit简介Metasploit is currently the world's leading penetration-testing toolMetasploit-渗透测试界的标准工具,简称 MSF,类属于漏洞利用工具。于2003年由HDMore 发布第一版,200...
Bastard  MS10-059-白鸢的笔记

Bastard MS10-059

简介BackdoorDifficulty Medium 实验环境攻击者 Kali 10.10.16.7受害者 IP 10.10.10.9  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.980/tcp open http Microsoft IIS httpd 7...
1年前
05812
文件上传 使用非可执行文件-白鸢的笔记

文件上传 使用非可执行文件

我们可能会遇到这样的情况:找到不受限制的文件上传机制,但无法利用它。一个例子是 Google Drive,我们可以在其中上传任何文件,但无法利用它来获取系统访问权限。在这种情况下,我们需要利用...
OSPF实验-白鸢的笔记

OSPF实验

如图所示配置需求:1.如图所示,配置设备名称和IP地址每台设备都有环回口Loopbacko,设备Ra的地址为a.a.a.a/32如R1就有Lo0:1.1.1.1/32互联地址规则:设备Ra与设备Rb:192.168.ab.a/24和192.168...
2年前
05715
RAVEN 1-白鸢的笔记

RAVEN 1

实验环境攻击者 Kali 192.168.192.128受害者 RAVEN 1 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.166 收集受害者服务详情nmap -sV -A 192.1...
1年前
0578
Web站点配置文件 日志文件 数据库文件-白鸢的笔记

Web站点配置文件 日志文件 数据库文件

1. Web站点的配置Web站点的配置及相关文件信息(包括隐藏的),数据库相关的文件ls -alhR /var/www ls -alhR /srv/www/htdocs/ ls -alhR /usr/local/www/apache2/data/ ls -alhR /opt/lamp/htdo...
数组运算-白鸢的笔记

数组运算

1. 单个数组运算import numpy as np arr = np.array([1, 2, 3, 4]) print(arr) arr = arr + 1 print(arr) arr = arr / 2 print(arr) arr = arr * 2 print(arr) 2. 两个数组运算import numpy as...