最新发布第14页
DNS挖掘-白鸢的笔记

DNS挖掘

1. 找到名字服务器nslookup > server 10.10.10.13 > 10.10.10.13找到了名字服务器和域名 2. 根据域名找到子域名dig axfr @10.10.10.13 cronos.htb这时候就可以将它们写入/etc/hosts 
zhyann的头像-白鸢的笔记钻石会员zhyann12个月前
06014
Banzai    MySQL提权-白鸢的笔记

Banzai MySQL提权

简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
Telent实验-白鸢的笔记

Telent实验

1. 前言如果企业网络中有一台或多台网络设备需要远程进行配置和管理,管理员可以使用Telnet远程连接到每一台设备上,对这些网络设备进行集中的管理和维护 2. Telnet应用场景Telnet可以通过终端...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
0595
NFS提权-白鸢的笔记

NFS提权

1. NFS简述NFS为Network File System的简称,它的目的就是想让不同的机器、不同的操作系统可以彼此分享文件,使用NFS要比SAMBA这个服务器快速且方便的,NFS的配置简单,几乎只要记得启动Remote ...
Python文件操作 读取文件-白鸢的笔记

Python文件操作 读取文件

 1. read()方法文件对象.read(num)num表示要从文件中读取的数据的长度(单位是字节),如果没有传入num,那么就表示读取文件中所有的数据。读10个字节 读全部 2.readline()方法一次读一行 3....
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0599
Objective 1-白鸢的笔记

Objective 1

任务:枚举以下内容在dollarcorp domain:用户计算机域管理员域企业管理员 1. Powerview方式运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunW...
zhyann的头像-白鸢的笔记钻石会员zhyann8个月前
05912
Python文件操作 写文件-白鸢的笔记

Python文件操作 写文件

1. 文件操作模式1.1 r模式以只读方式打开文件。文件的指针将会放在文件的开头。这是默认模式 1.2 w模式打开一个文件只用于写入。如果该文件已存在则打开文件,并从开头开始编辑,原有内容会被...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
05912
DNS枚举-白鸢的笔记

DNS枚举

1.DNS Enumeration意义Enumeration(枚举),就是不断猜测、尝试的过程,类似于暴力破解一个完整的DNS名称,又称为FQDN名称,是由主机名.域名后缀组成,典型的例子如www.qq.com1)DNS枚举可以让...
Escalate_Linux1靶机2-白鸢的笔记

Escalate_Linux1靶机2

1. 权限提升在渗透测试期间,我们通常作为普通或非特权用户在系统上获得一个初始立足点Getshell(我们获得到了一个shell)---但是一个普通用户的shell权限提升分为两种:一个垂直提权(direct-t...
Numpy基本使用1-白鸢的笔记

Numpy基本使用1

1. ndarray与python原生list运算效率对比import random import time import numpy as np a = [] for i in range(100000000): a.append(random.random()) %time sum1 = sum(a) b = np.array(a) %...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05912