zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
红日靶场4.1 Tomcat 8.5.19漏洞与docker逃逸-白鸢的笔记

红日靶场4.1 Tomcat 8.5.19漏洞与docker逃逸

环境说明机器密码ubuntu:ubuntu域成员机器douser:Dotest123DC:administrator:Test2008 ubuntu为入口机器在该机器上执行ubuntu@ubuntu:~$ sudo docker start ec814f6ee002 ec814f6ee002 ubuntu@...
1个月前
02810
创建查看和编辑文本文件 Vim-白鸢的笔记

创建查看和编辑文本文件 Vim

文本编辑工具Vim练习工具:vimtutor最小化系统默认是不安装的,yum -y install vim  1 使用Vim初步1.1 vim命令格式vim [OPTION]... FILE...常用选项+# #打开文件后,让光标处于第#行的行首,+...
2年前
03910
Chatterbox AChat System http服务攻击-白鸢的笔记

Chatterbox AChat System http服务攻击

简介ChatterboxDifficulty Medium 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.74 Windows 1. 信息收集9225和9226都是开启的 且是AChat System http服务 2. 漏洞挖掘与利用访问9255...
1年前
07110
Nukem-白鸢的笔记

Nukem

简介point 20NukemDifficulty INTERMEDIATErated by community HARD Hmmm… That’s gonna leave a mark. 实验环境攻击者 Kali 192.168.45.209受害者 IP 192.168.181.105  Linux 1. 信息收...
Levram-白鸢的笔记

Levram

简介point 10Warm upDifficulty Easyrated by community Easy Part 3 of Mid Year CTF machines 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.200.24   Linux 1. 信息收集收集受...
Objective 17-白鸢的笔记

Objective 17

任务• 在 dcorp 域中找到我们具有写入权限的计算机对象。• 滥用写入权限以域管理员身份访问该计算机。 Find-InterestingDomainAcl | ?{$_.identityreferencename -match 'ciadim'}空的 在Je...
11个月前
011010
日志管理基础和rsyslog系统日志服务-白鸢的笔记

日志管理基础和rsyslog系统日志服务

1. 日志管理1.1 系统日志介绍将系统和应用发生的事件记录至日志中,以助于排错和分析使用:日志记录的内容包括:    ·历史事件:时间,地点,人物,事件    ·日志级别:事件的关键性程度,L...
距离度量-白鸢的笔记

距离度量

1 欧式距离(Euclidean Distance):欧氏距离是最容易直观理解的距离度量方法,我们小学、初中和高中接触到的两个点在空间中的距离一般都是指欧氏距离。X=[[1,1],[2,2],[3,3],[4,4]]; 经计算得:d ...
ARP协议-白鸢的笔记

ARP协议

1. 前言网络设备有数据要发送给另一台网络设备时,必须要知道对方的网络层地址(即IP地址)。IP地址由网络层来提供,但是仅有IP地址是不够的,IP数据报文必须封装成帧才能通过数据链路进行发送...
2年前
0449
php包装器:data:\\-白鸢的笔记

php包装器:data:\\

虽然 php://filter 包装器可用于包含文件的内容,但我们可以使用 data:// 包装器来实现代码执行。此包装器用于将数据元素作为纯文本或 Base64 编码数据嵌入到正在运行的 Web 应用程序的代码中。...