zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Meterpreter后渗透-白鸢的笔记

Meterpreter后渗透

1.后渗透模块 post模块post后渗透模块基本功能提升用户权限检索系统凭据(口令)窃取用户cookies和保存的口令键盘捕获等外设 2. MSF进程迁移step 1 提权getsystemstep 2 查看pid 选择一个psstep3...
Python文件操作 打开与关闭-白鸢的笔记

Python文件操作 打开与关闭

1. open()打开文件函数在Python,使用open函数,可以打开一个已经存在的文件,或者创建一个新文件,语法如下:open(name,mode,encoding)name:是要打开的目标文件名的字符串(可以包含文件所在...
枚举对象权限-白鸢的笔记

枚举对象权限

AD 中的一个对象可以通过多个访问控制条目 (ACE) 来应用一组权限。这些 ACE组成访问控制列表 (ACL)。每个 ACE 定义是否可以访问该对象允许或拒绝特定对象 作为一个非常基本的示例,假设域用户...
1年前
05213
距离度量-白鸢的笔记

距离度量

1 欧式距离(Euclidean Distance):欧氏距离是最容易直观理解的距离度量方法,我们小学、初中和高中接触到的两个点在空间中的距离一般都是指欧氏距离。X=[[1,1],[2,2],[3,3],[4,4]]; 经计算得:d ...
VLAN原理和VLAN间路由1-白鸢的笔记

VLAN原理和VLAN间路由1

1. 前言随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在...
2年前
0517
mrRoot-白鸢的笔记

mrRoot

实验环境攻击者 Kali 192.168.192.128受害者 mrRoot IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24 收集受害者服务详情nmap -sV -A 192.168.192.16122/tcp closed ss...
1年前
05114
Windows服务漏洞利用-不带引号的服务路径-白鸢的笔记

Windows服务漏洞利用-不带引号的服务路径

假设管理员将服务保存在如下路径下:C:\Proqram Files\Unquoted Path Service\Common Files\unquotedpathservice.exe程序执行路径中有空格由于空格字符,操作系统将把前面的路径视为五个不同的...
IMF-白鸢的笔记

IMF

实验环境攻击者 Kali 192.168.192.128受害者 IMF IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.170 收集受害者服务详情nmap -sV -A 192.168....
1年前
05015
二层交换网络基础-白鸢的笔记

二层交换网络基础

1. 前言常见的以太网设备包括Hub、交换机等。交换机工作在数据链路层,它有效地隔离了以太网中的冲突域,极大地提升了以太网的性能。 2. 小型交换网络交换机工作在数据链路层,转发数据帧。随...
2年前
0508
nmap网络扫描1-白鸢的笔记

nmap网络扫描1

网络扫描时渗透测试过程的第一步 nmap(重点)https://nmap.org/man/zh/index.html 可以查看中文文档 1. 扫描本网段所有主机的状态nmap -sP -v 192.168.229.0/24 2. 本网段主机发现nmap -sn ...