zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
端口转发-白鸢的笔记

端口转发

1. 实验环境由于没有找到合适的虚拟FW 故用ikuai路由器代替防火墙现在内网只允许80和443端口的流量出当前设置ACL我们希望内网Win7能访问到外网CentOS的Web服务器 端口为8000 2. 实验步骤1. 我...
Shadow Copies-白鸢的笔记

Shadow Copies

shadow copy 也被称作 Volume Shadow Service (VSS)是一种 Microsoft 备份技术,允许创建文件或整个卷的快照。为了管理卷影副本,Microsoft 签名的二进制文件 vshadow.exe作为Windows SDK 的...
1年前
0777
计划任务-白鸢的笔记

计划任务

通过任务计划,可以让系统自动的按时间或周期性任务执行任务未来的某时间点执行一次任务1. 一次性任务at工具由包at提供依赖与atd服务,需要启动才能实现at任务at队列存放在/var/spool/at目录中...
2年前
0327
Objective 2-白鸢的笔记

Objective 2

任务枚举以下内容在dollarcorp domain:列出所有OU列出StudentMachines OU所有计算机列出GPO枚举应用在StudentMachines OU的GPO 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1...
11个月前
0657
p4编程-clone实例-白鸢的笔记

p4编程-clone实例

v1model中的clone的使用方法,用于实现复制报文的功能。 1. clone的类型在ingress流水线中复试的报文会丢弃在ingress中对报文做的修改,然后直接进入缓存,随后进入egress流水线的开头在egress...
30天前
0287
链路状态路由协议-OSPF-白鸢的笔记

链路状态路由协议-OSPF

1. 前言开放式最短路径优先OSPF(Open Shortest Path First)协议是IETF定义的一种基于链路状态的内部网关路由协议。RIP是一种基于距离矢量算法的路由协议,存在着收敛慢、易产生路由环路、可扩...
2年前
0317
sickos 1.1-白鸢的笔记

sickos 1.1

实验环境攻击者 Kali 192.168.192.128受害者 sickos1.1 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.159 收集受害者服务详情nmap -sV -A 19...
1年前
0517
DepthB2R     SSH远程代码执行-白鸢的笔记

DepthB2R SSH远程代码执行

简介point 8DepthB2RDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.168受害者 IP 192.168.170.21  Linux  1. 信息收集收集受害者服务详情nmap -sV -A 19...
TCP/IP模型-白鸢的笔记

TCP/IP模型

1. 前言在网络上,一个协议对应于管理系统之间如何相互通信的规则。一个协议族是一系列协同工作的协议的集合。OSI模型和TCP/IP模型是现在网络中常用的协议。 2. 分层模型- OSI国际标准化组织IS...
2年前
0487
Mercy V2 knock过滤端口解决 Tomcat用户名密码文件-白鸢的笔记

Mercy V2 knock过滤端口解决 Tomcat用户名密码文件

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.175 Linux 1. 信息收集80端口被过滤掉了看起来是tomcat base64解码大致意思是有个人的密码是password 访问smb服务这个看起来既是...
1年前
0796