zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Objective 4-白鸢的笔记

Objective 4

任务枚举moneycorp.local森林的所有域绘制dollarcorp.moneycorp.local 域的信任绘制moneycorp.local森林的外部信任识别dollarcorp 域的外部信任 枚举信任森林的信任 1. Powerview方法运行 invi...
7个月前
08015
vulnhub Joy 网络枚举 ftp挂载-白鸢的笔记

vulnhub Joy 网络枚举 ftp挂载

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.178 Linux 1. 信息收集有 ftp的匿名登录和smtp服务 http服务 gobuster扫描但是什么都没有发现 尝试smtp枚举smtp-user-enum -M VR...
10个月前
0805
案例:鸢尾花种类预测--数据集介绍-白鸢的笔记

案例:鸢尾花种类预测–数据集介绍

本实验介绍了使用Python进行机器学习的一些基本概念。 在本案例中,将使用K-Nearest Neighbor(KNN)算法对鸢尾花的种类进行分类,并测量花的特征。本案例目的:遵循并理解完整的机器学习过程对...
Active Directory - 自动枚举-白鸢的笔记

Active Directory – 自动枚举

我们的手动枚举可能相对耗时,并且会生成大量难以组织的信息。尽管了解手动枚举的概念很重要,但我们也可以利用自动化工具来加快枚举过程并快速揭示可能的攻击路径,尤其是在大型环境中。手动和...
11个月前
0786
文件上传内容检测WAF绕过-白鸢的笔记

文件上传内容检测WAF绕过

php名字改成.gif写入GIF89a的头使用拼接绕过GIF89a <?php $a='Met'.'syS'; #把system倒过来写 $b=strtolower($a); #将a变量中的字符全部小写 $c=strrev($b); #将b变量中的字符倒过来 得到$c=...
10个月前
07813
pwnlab_init-白鸢的笔记

pwnlab_init

实验环境攻击者 Kali 192.168.192.128受害者 pwnlab_init IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.160 收集受害者服务详情nmap -sV -A ...
1年前
07812
Shocker cgi-bin目录shellshock-白鸢的笔记

Shocker cgi-bin目录shellshock

前提有cgi-bin  403错误Bash要小于4.3 漏洞找到.sh的文件gobuster dir -u http://10.10.10.185/cgi-bin/ -w /usr/share/dirb/wordlists/common.txt -x .sh找到是user.shUser-Agent: () { :;};...
11个月前
07810
权限提升的自动化工具或脚本 PowerUp-白鸢的笔记

权限提升的自动化工具或脚本 PowerUp

1. 介绍PowerUp是一个Powershell程序,使用户能够枚举并潜在地利用针对Windows机器的特权升级机会PowerUp.ps1脚本是属于PowerSploit工具包的一个工具能够扫描并识别windows系统中的错误配置 2....
Symfonos:5 LDAP注入-白鸢的笔记

Symfonos:5 LDAP注入

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.184 Linux 1. 信息收集 gobuster扫描发现只有admin.php有用经过SQL注入的测试 但是没有用 LDAP注入https://book.hacktricks.xyz/...
10个月前
07811
枚举和滥用API-白鸢的笔记

枚举和滥用API

在许多情况下,我们的渗透测试目标是内部构建的闭源 Web 应用程序,附带许多应用程序编程接口 (API)。这些 API 负责与后端逻辑交互,并为 Web 应用程序提供坚实的功能支柱。名为表述性状态传输 ...