DC-8靶机渗透测试详解
实验环境攻击者 Kali 192.168.0.103受害者 DC-8 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.0.0/24受害者IP为192.168.0.101 收集受害者服务详情nmap -sV -A 192.168.0.1012...
Depreciated GraphQL漏洞挖掘与信息收集
简介point 20DepreciatedDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.170 Linux 1. 信息收集收集受害者服务详情nmap -sV -A...
Posion ssh端口转发 vnc连接
简介PosionDifficulty Medium 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.84 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.84有22、80端口 访问80端口在listfiles.p...
VulnOS v2靶机的两种方法渗透测试详解
实验环境攻击者 Kali 192.168.0.103受害者 VulnOS v2 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.0.0/24受害者IP为192.168.0.101 收集受害者服务详情nmap -sV -A 192.168.0...
AD Enumeration with PowerView
PowerView脚本#requires -version 2 <# PowerSploit File: PowerView.ps1 Author: Will Schroeder (@harmj0y) License: BSD 3-Clause Required Dependencies: None #> ##################...
分组聚合
分组与聚合 1. 分组APIDataFrame.groupby(key, as_index=False)key:分组的列数据,可以多个案例:不同颜色的不同笔的价格数据 col =pd.DataFrame({'color': ['white','red','green','red','gre...
Objective 14
任务使用kerberoast攻击 破解密码找到SQL Server 服务账户 找出以用户帐户运行的服务以及以机器帐户运行的服务. C:\AD\Tools\PowerView.ps1Get-DomainUser -SPN 使用Rubeus得到svcadmin accou...
Python文件操作 读取文件
1. read()方法文件对象.read(num)num表示要从文件中读取的数据的长度(单位是字节),如果没有传入num,那么就表示读取文件中所有的数据。读10个字节 读全部 2.readline()方法一次读一行 3....
配置和保护SSH服务
1. 服务介绍ssh:secureshell.protocol,22/tcp.安全的远程登录,实现加密通信,代替传统的telnet协议具体的软件实现: ·OpenSSH:ssh协议的开源实现,rhelcentos默认安装 ·dropbear...
DNS枚举
1.DNS Enumeration意义Enumeration(枚举),就是不断猜测、尝试的过程,类似于暴力破解一个完整的DNS名称,又称为FQDN名称,是由主机名.域名后缀组成,典型的例子如www.qq.com1)DNS枚举可以让...