zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
SwagShop   Magento漏洞挖掘利用-白鸢的笔记

SwagShop Magento漏洞挖掘利用

简介SwagShopDifficulty Easy 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.140  Linux 1. 信息收集收集受害者服务详情nmap -T5 -n -vvv -oA Irked -noscript 10.10.10.14022 80 端口...
10个月前
08313
Fail-白鸢的笔记

Fail

简介point 20NukemDifficulty INTERMEDIATErated by community INTERMEDIAT You shall not pass. 实验环境攻击者 Kali 192.168.45.209受害者 IP 192.168.181.126  Linux 1. 信息收集收集受...
客户端攻击1 word宏攻击-白鸢的笔记

客户端攻击1 word宏攻击

1. 创建一个doc文件 不要docx的 2. 开始创建宏 3. 宏病毒框架Sub AutoOpen() MyMacro End Sub Sub Document_Open() MyMacro End Sub Sub MyMacro() #这里写命令 CreateObject('Wscript.Shell'...
11个月前
05313
Linux安全模型-白鸢的笔记

Linux安全模型

1. 用户Linux中每个用户是通过User ld (UID) 来唯一标识的  ·管理员:root,0  ·普通用户:1-60000自动分配        ·系统用户:1-499(rhel6以前),1-999(rhel7 以后)          对守护...
Linux1环境变量和特殊权限位提权-白鸢的笔记

Linux1环境变量和特殊权限位提权

1. 信息收集之环境变量提权-信息收集找到可以利用的环境变量shell变量的类型(1)本地变量【局部变量】(2)环境变量【全局变量】作用:设置系统和用户的工作环境环境变量是未在当前进程中定义...
文件上传内容检测WAF绕过-白鸢的笔记

文件上传内容检测WAF绕过

php名字改成.gif写入GIF89a的头使用拼接绕过GIF89a <?php $a='Met'.'syS'; #把system倒过来写 $b=strtolower($a); #将a变量中的字符全部小写 $c=strrev($b); #将b变量中的字符倒过来 得到$c=...
10个月前
07813
Magic  Magic Bytes Head文件上传绕过 mysqldump-白鸢的笔记

Magic Magic Bytes Head文件上传绕过 mysqldump

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.9受害者 IP 10.10.10.185  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14522 80 开启 gobuster爆破gobuster dir -...
11个月前
07713
if elif else语句的使用-白鸢的笔记

if elif else语句的使用

1.if语句基本格式age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年')2.if else判断age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年') else: ...
2年前
04213
数组运算-白鸢的笔记

数组运算

1. 单个数组运算import numpy as np arr = np.array([1, 2, 3, 4]) print(arr) arr = arr + 1 print(arr) arr = arr / 2 print(arr) arr = arr * 2 print(arr) 2. 两个数组运算import numpy as...
Astronaut-白鸢的笔记

Astronaut

简介point 10Warm upDifficulty Easyrated by community INTERMEDIATE One small step for man, one giant leap for ..... 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.200.12   ...