Kioptrix 2
实验环境攻击者 Kali 192.168.192.128受害者 Kioptrix 2 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.152 收集受害者服务详情nmap -sV -A ...
Linux查看网卡信息及查看是否有其他用户与系统进行通讯
查看网卡信息有几块网卡,这些网卡所连接的网络。以这台主机为pivot(枢钮)进而去打进(入侵)内网(其他网络)命令:/sbin/ifconfig -a-a查看所有的网络连接(包括非活动的)网卡相关的配置文...
Objective 19
任务• 使用 DA 访问 dollarcorp.moneycorp.local,使用 dollarcorp 的 krbtgt 哈希将权限提升至企业管理员或 DA 至父域 moneycorp.local。 >C:\AD\Tools\Loader.exe -path C:\AD\Tools\Rub...
DNS挖掘
1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts
shell脚本编程之shell脚本语言的基本用法
1. shell脚本的用途自动化常用命令执行系统管理和故障排创建简单的应用程序处理文本或文件 2. shell脚本基本结构shell脚本编程:是基于过程式,解释执行的语言编程语言的基本结构:各种系统命...
红日靶场1.1 mysql拿到reverseshell
实验环境1. 信息收集由于我当时没注意到是win7是入口机器 所以先扫描windows server 2003nmap -T5 -A -p- -n -vvv -noscript 192.168.52.141先从ftp开始发现可以匿名登录 但是里面是空的简单爆...
错误处理
我们首先在服务器上写一个文件 且部署了WebDAV服务 端口在8080 我们尝试用以下程序获得test.txt中的内容import sys import socket import argparse # -*- coding: utf-8 -*- def main(): #设置...