zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
文本处理之grep-白鸢的笔记

文本处理之grep

grep:GlobalsearchREgularexpressionandPrintouttheline作用:文本搜索工具,根据用户指定的模式对目标文本逐行进行匹配检查:打印匹配到的行模式:由正则表达式字符及文本字符所编写的过滤条件...
2年前
03514
mrRoot-白鸢的笔记

mrRoot

实验环境攻击者 Kali 192.168.192.128受害者 mrRoot IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24 收集受害者服务详情nmap -sV -A 192.168.192.16122/tcp closed ss...
1年前
05314
判断语句的嵌套-白鸢的笔记

判断语句的嵌套

需求:1.必须是大于等于18岁小于30岁的成年人2.同时入职时间需满足大于两年,或者级别大于3才可领取age = int(input('请输入你的年龄:')) year = int(input('请输入你的入职年限:')) level = int...
2年前
04814
Linux查看网卡信息及查看是否有其他用户与系统进行通讯-白鸢的笔记

Linux查看网卡信息及查看是否有其他用户与系统进行通讯

查看网卡信息有几块网卡,这些网卡所连接的网络。以这台主机为pivot(枢钮)进而去打进(入侵)内网(其他网络)命令:/sbin/ifconfig -a-a查看所有的网络连接(包括非活动的)网卡相关的配置文...
Objective 19-白鸢的笔记

Objective 19

任务• 使用 DA 访问 dollarcorp.moneycorp.local,使用 dollarcorp 的 krbtgt 哈希将权限提升至企业管理员或 DA 至父域 moneycorp.local。 >C:\AD\Tools\Loader.exe -path C:\AD\Tools\Rub...
11个月前
09514
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
1年前
06114
文件权限-白鸢的笔记

文件权限

1. 文件权限说明文件的权限主要针对三类对象进行定义owner拥有者,u group属组, g other其他, o注意:用户的最终权限,是从左向右进行顺序匹配,,即,所有者,所属组,其他人,一旦匹配权限...
2年前
06313
gitroot    git-白鸢的笔记

gitroot git

演练GitRoot 开发指南概括该机器被利用的方式是泄露 Git 存储库的内容,然后对 SSH 服务进行暴力攻击。它通过利用提交后的git 文件,然后泄露用户密码,最后滥用/usr/bin/git二进制文件上错误配...
Kioptrix 4-白鸢的笔记

Kioptrix 4

实验环境攻击者 Kali 192.168.192.128受害者 Kioptrix 4  IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.154收集受害者服务详情nmap -sV -A 1...
1年前
06213
Vulnhub-DC1-白鸢的笔记

Vulnhub-DC1

1. 环境准备Vulnhub-DC1靶机一台 IP未知下载页面:https://www.vulnhub.com/entry/dc-1,292/kali 攻击者 IP 192.168.229.128VM网卡 NAT模式靶机和攻击机在同一网段 2. 信息收集2.1 靶机IP获取由...
2年前
08313