Jerry Tomcat密码爆破和.war木马利用
需要输入用户名和密码 1. 密码爆破爆破方法有两个第一个 metasploitmsfconsole use auxiliary/scanner/http/tomcat_mgr_login show options set RHOSTS 10.10.10.95 run 第二个 hydrahydra -C...
Meta 子域名爆破 ImageMagick漏洞 环境添加
简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.8受害者 IP 10.10.11.140 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14022 80端口开放 gobuster爆破gobuster di...
Python文件操作 打开与关闭
1. open()打开文件函数在Python,使用open函数,可以打开一个已经存在的文件,或者创建一个新文件,语法如下:open(name,mode,encoding)name:是要打开的目标文件名的字符串(可以包含文件所在...
shell编程之流程控制
1. 条件选择1.1 单分支条件1.2 多分支条件 2. 选择执行if语句格式:if COMMANDS; then COMMANDS; [ elif COMMANDS; then COMMANDS; ]... [ else I COMMANDS ] fi单分支if 判断条件;then 条件为...
Windows服务漏洞利用-覆盖服务的可执行程序
在“Windows服务漏洞利用-利用错误的服务权限进行提权”一章中在我们拥有更改服务配置的权限假设我们没有这些权限(SERVICE_CHANGE_CONFIG)但是我们拥有更改服务可执行文件的权限。换句话说我...
msfvemon和其他操作
1. msfvenomMsfvenom 是有效负载生成和编码的组合。它于 2015 年 6 月 8 日取代了 msfpayload 和 msfencode。 查看木马格式┌──(root㉿kali)-[~] └─# msfvenom -l formats Framework Execu...
LaVita
简介point 10LaVitaDifficulty INTERMEDIATErated by community HARD Part 7 of Labor Day CTF Machine 实验环境攻击者 Kali 192.168.45.209受害者 IP 192.168.181.38 Linux 1. 信息收集收...