Python自定义函数2
1.函数多返回值1.1用多个变量接收按照返回值的顺序,写对应顺序的多个变量接收即可变量之间用逗号隔开支持不同类型的数据returndef test_return(): return 1, 2 x,y =test_return() print(x) pr...
电影案例分析
2.1 问题一:我们想知道这些电影数据中评分的平均分,导演的人数等信息,我们应该怎么获取?得出评分的平均分 2.2 问题二:对于这一组电影数据,如果我们想Rating,Runtime (Minutes)的分布情...
红日靶场4.2 隧道建立 msf正向shell与全局代理 机器脱域处理
隧道建立使用frp建立隧道https://github.com/fatedier/frp/releases?page=3 编辑frpc.ini[common] server_addr = 192.168.157.129 server_port = 7000 [socks_proxy] type = tcp plugin=socks5...
CVE-2021-40449
实验实验环境Windows10 受害者 192.168.192.147 使用wesng发现有CVE-2021-40449漏洞Kali 攻击者 192.168.192.128python wes.py systeminfo.txt -o win10.csv cat win10.csv | grep 'CVE-2021-...
Forest rpc用户枚举 AS-REP Roasting 域内权限提升
简介ForestDifficulty Easy 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.161 Windows 1. 信息收集PORT STATE SERVICE VERSION 53/tcp open domain Simple DNS Plus 88/tcp open kerb...
通过rined让内网不能连网的主机也可以访问互联网
简介在这个非常常见的场景中,我们的第一个目标是一台Linux web服务器,它能够连接Internet,但是第二台机器(Win7)不能连接Internet,我们只能通过(pivoting)连接互联网的服务器来访问这个...
枚举和滥用API
在许多情况下,我们的渗透测试目标是内部构建的闭源 Web 应用程序,附带许多应用程序编程接口 (API)。这些 API 负责与后端逻辑交互,并为 Web 应用程序提供坚实的功能支柱。名为表述性状态传输 ...
Rookie Mistake JWT SSTI
简介point 20Rookie MistakeDifficulty INTERMEDIATErated by community HARD Beginner's luck 实验环境攻击者 Kali 192.168.45.159受害者 IP 192.168.153.221 Linux 1. 信息收集收集受害者...
ifcfg权限提升
简介现在有一个脚本是(root) NOPASSWD: /usr/local/sbin/changename.sh内容是分析脚本可以发现 这是一个可以对ifcfg-guly文件进行写入的脚本执行一下看到名为ifcfg-guly的网卡配置文件已经被修...
Windows命令以及运用1
1. 增增加文件夹PS D:\> mkdir test创建文件 覆盖PS D:\test> echo 123 > 123.txt追加内容PS D:\test> echo 1234 >> 123.txt将文件内容复制并覆盖给另一个文件,注意顺序PS D...