Offensive Security PG Practise共43篇
受到Offensive Security PG Practise版权限制 将不对外开放 个人的笔记
Extplorer-白鸢的笔记

Extplorer

简介point 20ExtplorerDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.16  Linux 1. 信息收集收集受害者服务详情nmap -...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
04211
bullyBox    .git-白鸢的笔记

bullyBox .git

简介point 20SlortDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.247受害者 IP 192.168.219.27 Linux 1. 信息收集收集受害者服务详情nmap -sV -A...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05015
Exfiltrated-白鸢的笔记

Exfiltrated

简介point 10Warm upDifficulty Easyrated by community INTERMEDIATE Attack and exfiltrate the target! 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.186.163   Linux 1. 信息...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0969
GlasgowSmile joomla渗透复习 ROT13编码 part2-白鸢的笔记

GlasgowSmile joomla渗透复习 ROT13编码 part2

尝试找到登录abner的方法rob家目录cat Abnerineedyourhelp很奇怪的编码经过查询是ROT13编码解码 在输出中又发现一组base64解码从而登录abner 尝试找到penguins登录的方法这个我尝试了很长时间...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
06811
Snookums-白鸢的笔记

Snookums

简介point 20SnookumsDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.58  Linux 1. 信息收集收集受害者服务详情nmap -s...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05410
CVE-2023-33831-白鸢的笔记

CVE-2023-33831

实验环境Kali 192.168.45.247靶机 192.168.219.35 漏洞发掘nmap -p 1-20000 -T5 192.168.219.35发现端口是1881的可疑端口搜索发现可能有CVE-2023-33831漏洞  漏洞利用https://github.com/rod...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07215
PayDay-白鸢的笔记

PayDay

简介point 20PayDayDifficulty INTERMEDIATErated by community INTERMEDIATE Things normally go smooth on payday. 实验环境攻击者 Kali 192.168.45.200受害者 IP 192.168.186.39   Linux...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0458
Twiggy   报文头信息-白鸢的笔记

Twiggy 报文头信息

简介point 8TwiggyDifficulty Easyrated by community Intermediate 实验环境攻击者 Kali 192.168.45.179受害者 IP 192.168.171.62 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168....
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05611
Educated-白鸢的笔记

Educated

简介point 20EducatedDifficulty INTERMEDIATErated by community VERY HARD School is in session 实验环境攻击者 Kali 192.168.45.158受害者 IP 192.168.158.13 Linux 1. 信息收集收集受害...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
04112
Validator-白鸢的笔记

Validator

演练验证器利用指南概括:在本指南中,我们将利用公共存储库中在线发现的表达式语言(EL)注入来建立我们的初步立足点。为了提升权限,我们将使用恶意 ruby​​gems 库来利用 SUID 二进制文件来...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0408