Linux计划任务
1. 计划任务有哪些任务计划?任务计划对于系统来说是非常重要的它可以让系统的一些工作(如备份)自动、周期运行,来提升工作效率周期性任务计划服务进程crond·次性任务计划服务进程atd攻击者...
Mango NoSql注入与爆破 jjs权限提升
实验环境攻击者 Kali 10.10.16.5受害者 IP 10.10.10.162 Linux 1. 信息收集22,80,443端口开启root@kali# nmap -p 22,80,443 -sC -sV -oA scans/nmap-tcpscripts 10.10.10.162 Starting Nmap 7....
Linux sudo授权
1. sudo授权的方法(1)把用户加入到sudo组或Wheel组,加入之后,用户默认可以以root用户身份做任何事情usermod -aG sudo 用户(2)使用sudo授权配置文件/etc/sudoers授权语句:被授权用户或组...
文件上传 使用非可执行文件
我们可能会遇到这样的情况:找到不受限制的文件上传机制,但无法利用它。一个例子是 Google Drive,我们可以在其中上传任何文件,但无法利用它来获取系统访问权限。在这种情况下,我们需要利用...
Python文件操作 打开与关闭
1. open()打开文件函数在Python,使用open函数,可以打开一个已经存在的文件,或者创建一个新文件,语法如下:open(name,mode,encoding)name:是要打开的目标文件名的字符串(可以包含文件所在...
Vanity 命令与文件名拼接
简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192...
Meterpreter后渗透
1.后渗透模块 post模块post后渗透模块基本功能提升用户权限检索系统凭据(口令)窃取用户cookies和保存的口令键盘捕获等外设 2. MSF进程迁移step 1 提权getsystemstep 2 查看pid 选择一个psstep3...