zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Vanity    命令与文件名拼接-白鸢的笔记

Vanity 命令与文件名拼接

简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux  1. 信息收集收集受害者服务详情nmap -sV -A 192...
VLAN原理和VLAN间路由1-白鸢的笔记

VLAN原理和VLAN间路由1

1. 前言随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在...
2年前
0517
mrRoot-白鸢的笔记

mrRoot

实验环境攻击者 Kali 192.168.192.128受害者 mrRoot IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24 收集受害者服务详情nmap -sV -A 192.168.192.16122/tcp closed ss...
1年前
05114
Pebbles   SQLmap爆破-白鸢的笔记

Pebbles SQLmap爆破

简介point 10PebblesDifficulty Easyrated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.52  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.171....
打包和解包tar-白鸢的笔记

打包和解包tar

tar即Tape ARchive磁带归档,可以对目录和多个文件打包一个文件,并且可以压缩,保留文件属性不丢失,常用于备份功能,推荐使用格式:tar [OPTION] ...选项:-c #创建打包文件 -p #保留权限 -x #...
Windows服务漏洞利用-不带引号的服务路径-白鸢的笔记

Windows服务漏洞利用-不带引号的服务路径

假设管理员将服务保存在如下路径下:C:\Proqram Files\Unquoted Path Service\Common Files\unquotedpathservice.exe程序执行路径中有空格由于空格字符,操作系统将把前面的路径视为五个不同的...
距离度量-白鸢的笔记

距离度量

1 欧式距离(Euclidean Distance):欧氏距离是最容易直观理解的距离度量方法,我们小学、初中和高中接触到的两个点在空间中的距离一般都是指欧氏距离。X=[[1,1],[2,2],[3,3],[4,4]]; 经计算得:d ...
nmap网络扫描1-白鸢的笔记

nmap网络扫描1

网络扫描时渗透测试过程的第一步 nmap(重点)https://nmap.org/man/zh/index.html 可以查看中文文档 1. 扫描本网段所有主机的状态nmap -sP -v 192.168.229.0/24 2. 本网段主机发现nmap -sn ...
Linux框架-白鸢的笔记

Linux框架

1. 终端Terminal介绍1. 终端切换查看目前有谁在使用终端whoami:查看当前终端的登陆者[root@localhost ~]# whoami rootwho am i:查看当前登陆的终端、登陆者以及登陆时间等信息[root@localhost ~...
2年前
05011
Depreciated   GraphQL漏洞挖掘与信息收集-白鸢的笔记

Depreciated GraphQL漏洞挖掘与信息收集

简介point 20DepreciatedDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.170  Linux 1. 信息收集收集受害者服务详情nmap -sV -A...