zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
node2 ltrace使用 利用修改HOME环境变量bypass指定目录-白鸢的笔记

node2 ltrace使用 利用修改HOME环境变量bypass指定目录

权限提升到root现在我们有了tom的反弹shelltom是admin组的成员 可以运行 前提 看一下当时从网页上下载的文件中的app.js这里有一组命令使用方法且在这里看到想到这就是命令中的backup_key所以尝...
1年前
0487
红日靶场8.2 第二层网络-白鸢的笔记

红日靶场8.2 第二层网络

DC 3.144扫描时发现有ms17-010需要用auxiliary/admin/smb/ms17_010_command Exchange 3.73auxiliary/scanner/smb/smb_login set rhosts 192.168.3.73 set USERPASS_FILE /tmp/user_pass.txt ru...
1个月前
0427
循环补充内容-白鸢的笔记

循环补充内容

1. for循环自带计数 enumeratenames = ['a', 'b', 'c', 'd'] for i, name in enumerate(names): print(i, name) 2. 循环的时候合并多个列表 zipnames = ['a', 'b', 'c', 'd'] ages = [10, 20, ...
1年前
0687
Reconstruction-白鸢的笔记

Reconstruction

演练重建开发指南概括我们将利用 Flask 应用程序中的本地文件包含漏洞来启用调试模式。然后,我们将通过在历史文件中相当幽默地披露根用户凭据来升级。枚举地图首先,简单的nmap扫描显示端口 21...
p4编程-helloword程序-白鸢的笔记

p4编程-helloword程序

helloword.p4#include <core.p4> #include <v1model.p4> typedef bit<48> EthernetAddress; header Ethernet_h { EthernetAddress dstAddr; EthernetAddress srcAddr; bit<...
40天前
0517
Python其他函数-白鸢的笔记

Python其他函数

1.random函数随机生成一个数字import random print(random.choice([x for x in range(1, 100)])) #输出值为1-99的随机数x = random.choice(range(1,100)) #1-99随机一个数赋值给x2.时间函数if _...
2年前
0557
端口转发-白鸢的笔记

端口转发

1. 实验环境由于没有找到合适的虚拟FW 故用ikuai路由器代替防火墙现在内网只允许80和443端口的流量出当前设置ACL我们希望内网Win7能访问到外网CentOS的Web服务器 端口为8000 2. 实验步骤1. 我...
Shadow Copies-白鸢的笔记

Shadow Copies

shadow copy 也被称作 Volume Shadow Service (VSS)是一种 Microsoft 备份技术,允许创建文件或整个卷的快照。为了管理卷影副本,Microsoft 签名的二进制文件 vshadow.exe作为Windows SDK 的...
1年前
0777
计划任务-白鸢的笔记

计划任务

通过任务计划,可以让系统自动的按时间或周期性任务执行任务未来的某时间点执行一次任务1. 一次性任务at工具由包at提供依赖与atd服务,需要启动才能实现at任务at队列存放在/var/spool/at目录中...
2年前
0327
Objective 2-白鸢的笔记

Objective 2

任务枚举以下内容在dollarcorp domain:列出所有OU列出StudentMachines OU所有计算机列出GPO枚举应用在StudentMachines OU的GPO 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1...
11个月前
0657