zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
判断语句的嵌套-白鸢的笔记

判断语句的嵌套

需求:1.必须是大于等于18岁小于30岁的成年人2.同时入职时间需满足大于两年,或者级别大于3才可领取age = int(input('请输入你的年龄:')) year = int(input('请输入你的入职年限:')) level = int...
2年前
0537
Linux计划任务-白鸢的笔记

Linux计划任务

1. 计划任务有哪些任务计划?任务计划对于系统来说是非常重要的它可以让系统的一些工作(如备份)自动、周期运行,来提升工作效率周期性任务计划服务进程crond·次性任务计划服务进程atd攻击者...
Mango NoSql注入与爆破 jjs权限提升-白鸢的笔记

Mango NoSql注入与爆破 jjs权限提升

实验环境攻击者 Kali 10.10.16.5受害者 IP 10.10.10.162 Linux 1. 信息收集22,80,443端口开启root@kali# nmap -p 22,80,443 -sC -sV -oA scans/nmap-tcpscripts 10.10.10.162 Starting Nmap 7....
8个月前
0536
Linux sudo授权-白鸢的笔记

Linux sudo授权

1. sudo授权的方法(1)把用户加入到sudo组或Wheel组,加入之后,用户默认可以以root用户身份做任何事情usermod -aG sudo 用户(2)使用sudo授权配置文件/etc/sudoers授权语句:被授权用户或组...
文件上传 使用非可执行文件-白鸢的笔记

文件上传 使用非可执行文件

我们可能会遇到这样的情况:找到不受限制的文件上传机制,但无法利用它。一个例子是 Google Drive,我们可以在其中上传任何文件,但无法利用它来获取系统访问权限。在这种情况下,我们需要利用...
Python文件操作 打开与关闭-白鸢的笔记

Python文件操作 打开与关闭

1. open()打开文件函数在Python,使用open函数,可以打开一个已经存在的文件,或者创建一个新文件,语法如下:open(name,mode,encoding)name:是要打开的目标文件名的字符串(可以包含文件所在...
枚举对象权限-白鸢的笔记

枚举对象权限

AD 中的一个对象可以通过多个访问控制条目 (ACE) 来应用一组权限。这些 ACE组成访问控制列表 (ACL)。每个 ACE 定义是否可以访问该对象允许或拒绝特定对象 作为一个非常基本的示例,假设域用户...
12个月前
05213
Vanity    命令与文件名拼接-白鸢的笔记

Vanity 命令与文件名拼接

简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux  1. 信息收集收集受害者服务详情nmap -sV -A 192...
stp协议1-白鸢的笔记

stp协议1

1. 前言为了提高网络可靠性,交换网络中通常会使用冗余链路。然而,冗余链路会给交换网络带来环路风险,并导致广播风暴以及MAC地址表不稳定等问题,进而会影响到用户的通信质量。生成树协议STP...
2年前
05214
Meterpreter后渗透-白鸢的笔记

Meterpreter后渗透

1.后渗透模块 post模块post后渗透模块基本功能提升用户权限检索系统凭据(口令)窃取用户cookies和保存的口令键盘捕获等外设 2. MSF进程迁移step 1 提权getsystemstep 2 查看pid 选择一个psstep3...