利用计划任务进行提权
计划任务:可以使用任务调度器服务对作业进行自动调度。当您使用此服务时,您可以设置任何程序以在最适合您的日期和时间运行。任务调度器检查您指定的时间或事件条件,然后在满足这些条件时运行...
Python数据容器 元组
1.元组概念元组同列表一样,都是可以封装多个、不同类型的元素在内。但最大的不同点在于:元组一旦定义完成,就不可修改 但如果里面嵌套了一个列表可以修改元组里面的列表tru = (1,2,['a','b'])...
Kioptrix 2
实验环境攻击者 Kali 192.168.192.128受害者 Kioptrix 2 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.152 收集受害者服务详情nmap -sV -A ...
Linux查看网卡信息及查看是否有其他用户与系统进行通讯
查看网卡信息有几块网卡,这些网卡所连接的网络。以这台主机为pivot(枢钮)进而去打进(入侵)内网(其他网络)命令:/sbin/ifconfig -a-a查看所有的网络连接(包括非活动的)网卡相关的配置文...
Objective 19
任务• 使用 DA 访问 dollarcorp.moneycorp.local,使用 dollarcorp 的 krbtgt 哈希将权限提升至企业管理员或 DA 至父域 moneycorp.local。 >C:\AD\Tools\Loader.exe -path C:\AD\Tools\Rub...
DNS挖掘
1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts