zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Magic  Magic Bytes Head文件上传绕过 mysqldump-白鸢的笔记

Magic Magic Bytes Head文件上传绕过 mysqldump

简介MetaDifficulty Medium 实验环境攻击者 Kali 10.10.16.9受害者 IP 10.10.10.185  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 10.10.10.14522 80 开启 gobuster爆破gobuster dir -...
12个月前
07713
if elif else语句的使用-白鸢的笔记

if elif else语句的使用

1.if语句基本格式age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年')2.if else判断age = int(input('请输入你的年龄:')) if age >= 18: print('我已经成年') else: ...
2年前
04213
数组运算-白鸢的笔记

数组运算

1. 单个数组运算import numpy as np arr = np.array([1, 2, 3, 4]) print(arr) arr = arr + 1 print(arr) arr = arr / 2 print(arr) arr = arr * 2 print(arr) 2. 两个数组运算import numpy as...
Astronaut-白鸢的笔记

Astronaut

简介point 10Warm upDifficulty Easyrated by community INTERMEDIATE One small step for man, one giant leap for ..... 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.200.12   ...
Thor-白鸢的笔记

Thor

演练雷神托尔演练概括在本指南中,我们将通过命令注入漏洞获得初始访问权限,Openlitespeed WebServer并使用 Metasploit 升级权限以利用易受攻击的服务中的 RCE webmin。本演练使用以下版本的...
Active Directory Persistence1 Golden Ticket-白鸢的笔记

Active Directory Persistence1 Golden Ticket

当用户提交 TGT 请求时,KDC 使用只有域中的KDC 知道的密钥对 TGT 进行加密。该密钥实际上是名为 krbtgt 的域用户帐户的密码哈希。如果我们能够获得 krbtgt 密码哈希,我们就可以创建自己的自定...
12个月前
08413
访问命令行-白鸢的笔记

访问命令行

1. 执行命令1.1 执行命令过程输入命令后回车,提请sh程序找到键入命令所对应的可执行程序或代码,并由其分析后提交给内核分配资源将其运行起来 1.2 shell中可执行的两类命令·内部命令:由shel...
2年前
03512
Windows win+R命令-白鸢的笔记

Windows win+R命令

1. calc-----------启动计算器2.certmgr.msc----证书管理实用程序3.charmap--------启动字符映射表5. chkdsk.exe-----Chkdsk磁盘检查6. ciadv.msc------索引服务程序7. cleanmgr-------垃圾整理...
华为VRP命令-白鸢的笔记

华为VRP命令

1. 前言交换机可以隔离冲突域,路由器可以隔离广播域,这两种设备在企业网络中应用越来越广泛。随着越来越多的终端接入到网络中,网络设备的负担也越来越重,这时网络设备可以通过华为专有的VRP...
2年前
04412
Zipper-白鸢的笔记

Zipper

简介point 25ZipperDifficulty Hardrated by community Hard 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.229  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.241....