zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Windows命令及其运用3-白鸢的笔记

Windows命令及其运用3

1. 用户命令查看当前用户信息PS D:\test> whoami wglede\20294查看本地的用户信息PS D:\test> net user \\WGLEDE 的用户帐户 ---------------------------------------------------------...
Backdoor  利用目录遍历寻找进程-白鸢的笔记

Backdoor 利用目录遍历寻找进程

简介BackdoorDifficulty Easy 实验环境攻击者 Kali 10.10.16.7受害者 IP 10.10.11.125  Linux 1. 信息收集收集受害者服务详情22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.3 (Ubuntu Linu...
1年前
0498
基本操作 1-白鸢的笔记

基本操作 1

gethostname()   返回host namegethostbyname(host) 通过host name得到IP地址packed = socket.inet_aton(ip_addr)   转换成16进制socket.inet.nota(packed)  将转换后的地址转换回来socket...
Healthcare靶机渗透测试详解-白鸢的笔记

Healthcare靶机渗透测试详解

实验环境攻击者 Kali 192.168.0.103受害者 Healthcare IP未知攻击者和受害者在同一网段  1. 信息收集nmap -sn 192.168.0.0/24受害者IP为192.168.0.104 收集受害者服务详情nmap -sV -A 192.16...
1年前
04910
路由协议-白鸢的笔记

路由协议

1. 什么是路由路由就是你想去往目标的一个路径比如:我在合肥想去西安    源地址是合肥    目标是西安A路径:合肥坐高铁到西安B路径:合肥坐飞机到西安C路径:合肥坐火箭到西安到底该选择那一条...
2年前
04913
Windows服务漏洞利用-利用错误的服务权限进行提权-白鸢的笔记

Windows服务漏洞利用-利用错误的服务权限进行提权

我们想要一个我们(有限的用户)的权限更改其配置的服务。如果这个服务是使用高权限账户运行时 我们可以修改此服务的执行路径改成我们反向shell的路径 shell返回高权限用户的shell从而提权。 我...
TCP/IP模型-白鸢的笔记

TCP/IP模型

1. 前言在网络上,一个协议对应于管理系统之间如何相互通信的规则。一个协议族是一系列协同工作的协议的集合。OSI模型和TCP/IP模型是现在网络中常用的协议。 2. 分层模型- OSI国际标准化组织IS...
2年前
0487
判断语句的嵌套-白鸢的笔记

判断语句的嵌套

需求:1.必须是大于等于18岁小于30岁的成年人2.同时入职时间需满足大于两年,或者级别大于3才可领取age = int(input('请输入你的年龄:')) year = int(input('请输入你的入职年限:')) level = int...
2年前
04814
p4编程-函数与语句-白鸢的笔记

p4编程-函数与语句

1. 函数函数和其他大部分语言的函数类似,但不支持递归函数返回两个32位无符号整型的最大值bit<32> max(in bit<32> left, in bit<32> right, out bit<32> max_value) {...
31天前
0487
node2 ltrace使用 利用修改HOME环境变量bypass指定目录-白鸢的笔记

node2 ltrace使用 利用修改HOME环境变量bypass指定目录

权限提升到root现在我们有了tom的反弹shelltom是admin组的成员 可以运行 前提 看一下当时从网页上下载的文件中的app.js这里有一组命令使用方法且在这里看到想到这就是命令中的backup_key所以尝...
1年前
0487