zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Kioptrix 2-白鸢的笔记

Kioptrix 2

实验环境攻击者 Kali 192.168.192.128受害者 Kioptrix 2  IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.152 收集受害者服务详情nmap -sV -A ...
1年前
04714
文本处理之grep-白鸢的笔记

文本处理之grep

grep:GlobalsearchREgularexpressionandPrintouttheline作用:文本搜索工具,根据用户指定的模式对目标文本逐行进行匹配检查:打印匹配到的行模式:由正则表达式字符及文本字符所编写的过滤条件...
2年前
03414
mrRoot-白鸢的笔记

mrRoot

实验环境攻击者 Kali 192.168.192.128受害者 mrRoot IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24 收集受害者服务详情nmap -sV -A 192.168.192.16122/tcp closed ss...
1年前
05214
判断语句的嵌套-白鸢的笔记

判断语句的嵌套

需求:1.必须是大于等于18岁小于30岁的成年人2.同时入职时间需满足大于两年,或者级别大于3才可领取age = int(input('请输入你的年龄:')) year = int(input('请输入你的入职年限:')) level = int...
2年前
04614
Linux查看网卡信息及查看是否有其他用户与系统进行通讯-白鸢的笔记

Linux查看网卡信息及查看是否有其他用户与系统进行通讯

查看网卡信息有几块网卡,这些网卡所连接的网络。以这台主机为pivot(枢钮)进而去打进(入侵)内网(其他网络)命令:/sbin/ifconfig -a-a查看所有的网络连接(包括非活动的)网卡相关的配置文...
Objective 19-白鸢的笔记

Objective 19

任务• 使用 DA 访问 dollarcorp.moneycorp.local,使用 dollarcorp 的 krbtgt 哈希将权限提升至企业管理员或 DA 至父域 moneycorp.local。 >C:\AD\Tools\Loader.exe -path C:\AD\Tools\Rub...
9个月前
08714
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
1年前
06014
shell脚本编程之shell脚本语言的基本用法-白鸢的笔记

shell脚本编程之shell脚本语言的基本用法

1. shell脚本的用途自动化常用命令执行系统管理和故障排创建简单的应用程序处理文本或文件 2. shell脚本基本结构shell脚本编程:是基于过程式,解释执行的语言编程语言的基本结构:各种系统命...
2年前
03114
红日靶场1.1 mysql拿到reverseshell-白鸢的笔记

红日靶场1.1 mysql拿到reverseshell

实验环境1. 信息收集由于我当时没注意到是win7是入口机器 所以先扫描windows server 2003nmap -T5 -A -p- -n -vvv -noscript 192.168.52.141先从ftp开始发现可以匿名登录 但是里面是空的简单爆...
5天前
03614
错误处理-白鸢的笔记

错误处理

我们首先在服务器上写一个文件 且部署了WebDAV服务 端口在8080 我们尝试用以下程序获得test.txt中的内容import sys import socket import argparse # -*- coding: utf-8 -*- def main(): #设置...