Objective 7
任务确定目标域中存在域管理会话的计算机入侵计算机并将权限提升至域管理员 - 使用对 dcorp-ci 的访问权限 - 使用派生的本地管理员 C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat . C:\...
Symfonos:1 SMTP日志毒化
实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.181 Linux 1. 信息收集80端口扫描 什么都没有 尝试smb 可以匿名访问有两个比较可疑 heliosanonymous先去看一下anonymous下载下来...
p4编程-可编程deparser实例
在p4语言中,deparser的作用是构造报文,然后将报文发送出去,它还可以包含计算校验和、复制报文等操作 1. deparser实例的主要功能 2. deparser实例代码header中增加header vxlan_h { bit<...
Python数据容器 集合
1. 集合的定义不支持重复元素且可以无序#定义集合字面量{元素,元素,…,元素}#定义集合变量变量名称={元素,元素,...,元素}#定义空集合变量名称=set() my_set = {1, 2, 2, 3, 3, 5, 4, 6, 6...
基本操作 1
gethostname() 返回host namegethostbyname(host) 通过host name得到IP地址packed = socket.inet_aton(ip_addr) 转换成16进制socket.inet.nota(packed) 将转换后的地址转换回来socket...
p4编程-函数与语句
1. 函数函数和其他大部分语言的函数类似,但不支持递归函数返回两个32位无符号整型的最大值bit<32> max(in bit<32> left, in bit<32> right, out bit<32> max_value) {...
Bounty iis文件上传漏洞web.config绕过
简介SiloDifficulty Easy 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.93 Windows 1. 信息收集可以看到transfer.aspx 和 uploadedfiles 上google搜索iis exploithttps://xz.aliyu...
Meterpreter后渗透
1.后渗透模块 post模块post后渗透模块基本功能提升用户权限检索系统凭据(口令)窃取用户cookies和保存的口令键盘捕获等外设 2. MSF进程迁移step 1 提权getsystemstep 2 查看pid 选择一个psstep3...