<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Captain_RB的博客]]></title><description><![CDATA[学习记录，分享经验]]></description><link>https://blog.csdn.net/Captain_RB</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Captain_RB]]></copyright><item><title><![CDATA[Apache2.4 配置解析]]></title><link>https://blog.csdn.net/Captain_RB/article/details/126566755</link><guid>https://blog.csdn.net/Captain_RB/article/details/126566755</guid><author>Captain_RB</author><pubDate>Sun, 02 Oct 2022 11:57:40 +0800</pubDate><description><![CDATA[基于XAMPP Version 8.1.6的默认配置，对Apache2.4常用配置项进行解析说明]]></description><category></category></item><item><title><![CDATA[内网横向移动——SNMP信息收集]]></title><link>https://blog.csdn.net/Captain_RB/article/details/126406411</link><guid>https://blog.csdn.net/Captain_RB/article/details/126406411</guid><author>Captain_RB</author><pubDate>Sun, 04 Sep 2022 21:16:17 +0800</pubDate><description><![CDATA[SNMP协议被称为信息的金矿，经常被错误配置，如果可以通过SNMP的安全认证，则可以获取非常丰富的设备信息，且低版本SNMP报文以明文传输，容易被抓包分析。本文主要介绍SNMP的工作原理，以及利用其进行内网横向移动的常见方法。]]></description><category></category></item><item><title><![CDATA[域内提权 (CVE-2021-42278 & CVE-2021-42287) 漏洞利用]]></title><link>https://blog.csdn.net/Captain_RB/article/details/125569452</link><guid>https://blog.csdn.net/Captain_RB/article/details/125569452</guid><author>Captain_RB</author><pubDate>Sun, 03 Jul 2022 22:26:19 +0800</pubDate><description><![CDATA[2021年11月，Microsoft 曝出了两个关于 Windows AD 域提权的漏洞：CVE-2021-42278 & CVE-2021-42287，CVSS V3.1评分均为8.8，两个漏洞组合可导致域内普通用户提升至域管权限，文章主要对漏洞利用使用的两种自动化脚本进行介绍。...............]]></description><category></category></item><item><title><![CDATA[PE文件结构与程序装载]]></title><link>https://blog.csdn.net/Captain_RB/article/details/124500423</link><guid>https://blog.csdn.net/Captain_RB/article/details/124500423</guid><author>Captain_RB</author><pubDate>Wed, 04 May 2022 16:54:32 +0800</pubDate><description><![CDATA[PE文件结构与程序装载是掌握Windows逆向、加壳、免杀等技术的基础，本文详细记录了PE文件的基本结构，用编辑器对文件结构进行分析，并介绍程序装载的相关概念和基本过程。]]></description><category></category></item><item><title><![CDATA[花指令总结]]></title><link>https://blog.csdn.net/Captain_RB/article/details/123858864</link><guid>https://blog.csdn.net/Captain_RB/article/details/123858864</guid><author>Captain_RB</author><pubDate>Tue, 12 Apr 2022 20:40:23 +0800</pubDate><description><![CDATA[花指令又称脏字节，英文为"junkcode"，顾名思义，即在程序中加入的一些垃圾指令，其目的是在不妨碍原有程序执行的前提下，阻碍程序反编译，增加静态分析难度，隐匿不想被逆向分析的代码块，混淆代码，绕过特征识别。本文将常见的花指令进行归纳总结，作学习记录。]]></description><category></category></item><item><title><![CDATA[Windows一键配网脚本]]></title><link>https://blog.csdn.net/Captain_RB/article/details/123371211</link><guid>https://blog.csdn.net/Captain_RB/article/details/123371211</guid><author>Captain_RB</author><pubDate>Wed, 09 Mar 2022 11:01:32 +0800</pubDate><description><![CDATA[Windows一键式配网，简单易用，提高效率]]></description><category></category></item><item><title><![CDATA[汇编语言基础]]></title><link>https://blog.csdn.net/Captain_RB/article/details/118066947</link><guid>https://blog.csdn.net/Captain_RB/article/details/118066947</guid><author>Captain_RB</author><pubDate>Thu, 24 Feb 2022 10:40:03 +0800</pubDate><description><![CDATA[掌握汇编语言是学习逆向分析和免杀技术的关键，文章对以往所学习的汇编知识进行了梳理和总结，基于Win32汇编，详尽记录了学习汇编所需基础知识和汇编指令及用法，旨在巩固汇编基础，夯实基本功。]]></description><category></category></item><item><title><![CDATA[计算机体系结构简析]]></title><link>https://blog.csdn.net/Captain_RB/article/details/122898402</link><guid>https://blog.csdn.net/Captain_RB/article/details/122898402</guid><author>Captain_RB</author><pubDate>Sat, 12 Feb 2022 21:59:53 +0800</pubDate><description><![CDATA[计算机体系结构指计算机组成及工作原理，目前分为冯诺依曼结构和哈弗结构两大阵营，理解计算机体系结构是掌握计算机工作原理的基础，文章对冯诺依曼结构和哈弗结构的特点作简要分析。]]></description><category></category></item><item><title><![CDATA[IS-IS协议分析与配置]]></title><link>https://blog.csdn.net/Captain_RB/article/details/122115871</link><guid>https://blog.csdn.net/Captain_RB/article/details/122115871</guid><author>Captain_RB</author><pubDate>Mon, 10 Jan 2022 20:51:00 +0800</pubDate><description><![CDATA[本文简要分析IS-IS协议的原理和应用，利用Cisco Packet Tracer仿真器搭建环境，对IS-IS协议进行实验配置，供学习记录。

文章目录一、基本原理(一) 路由器类型(二) 区域类型(三) CLNP地址转换二、配置命令
按照作用于AS的范围，常见路由协议可划分为两类：

内部网关协议 (Interior Gateway Protocols, IGP)：具体包括RIP、OSPF、IS-IS、EIGRP等，一般由单个ISP运营于一个AS内，有统一的自治系统号，目前大型企业内部多使用OSPF、I.]]></description><category></category></item><item><title><![CDATA[OSPF协议分析与配置]]></title><link>https://blog.csdn.net/Captain_RB/article/details/121569939</link><guid>https://blog.csdn.net/Captain_RB/article/details/121569939</guid><author>Captain_RB</author><pubDate>Thu, 23 Dec 2021 22:07:26 +0800</pubDate><description><![CDATA[本文简要分析常见路由协议的原理和应用，利用Packet Tracer仿真器搭建环境，对各路由协议进行实验配置，供学习记录。

文章目录一、内部网关协议RIPOSPFIS-ISEIGRP二、外部网关协议BGP
自治系统 (Autonomous System, AS) 是由一个网络管理注册机构 (如ISP) 控制的一组网络，用16位唯一的编号 (Autonomous System Number, ASN) 来标识。因特网地址授权机构 (Internet Assigned Numbers Authority, .]]></description><category></category></item><item><title><![CDATA[RIP协议分析与配置]]></title><link>https://blog.csdn.net/Captain_RB/article/details/122115648</link><guid>https://blog.csdn.net/Captain_RB/article/details/122115648</guid><author>Captain_RB</author><pubDate>Thu, 23 Dec 2021 20:23:32 +0800</pubDate><description><![CDATA[本文简要分析RIP协议的原理和应用，利用Cisco Packet Tracer仿真器搭建环境，对RIP协议进行实验配置，供学习记录。

文章目录一、基本原理(一) 工作过程(二) 优缺点分析二、配置命令
自治系统 (Autonomous System, AS) 是具有统一路由策略的巨型网络或网络群组，每个AS通常由单个大型网络管理机构 (如ISP、大型公司、政府机构等) 运营管理，不同的AS采用的路由技术和路由策略可以不同，多个AS组成了庞大的互联网。互联网地址授权机构 (Internet Assigne.]]></description><category></category></item><item><title><![CDATA[Python脚本打包成可执行文件]]></title><link>https://blog.csdn.net/Captain_RB/article/details/121329913</link><guid>https://blog.csdn.net/Captain_RB/article/details/121329913</guid><author>Captain_RB</author><pubDate>Mon, 15 Nov 2021 20:50:19 +0800</pubDate><description><![CDATA[将Python脚本转换为可执行文件，可以避免依赖Python运行环境、便于脚本运行，而且可以闭源代码

文章目录
使用工具：PyInstaller
打包原理：把Python解释器和脚本以及依赖包全部打包成一个可执行的文件，因此打包后的可执行文件通常体积较大，脚本中import &lt;packet&gt;改成from &lt;packet&gt; import &lt;module&gt;会优化生成文件体积。

...]]></description><category></category></item><item><title><![CDATA[ZeroLogon (CVE-2020-1472) 漏洞利用]]></title><link>https://blog.csdn.net/Captain_RB/article/details/120643838</link><guid>https://blog.csdn.net/Captain_RB/article/details/120643838</guid><author>Captain_RB</author><pubDate>Sun, 24 Oct 2021 17:48:10 +0800</pubDate><description><![CDATA[ZeroLogon (CVE-2020-1472) 是近几年Windows上曝出的高危漏洞，CVSS V3.0评分10.0，攻击者只需要定位域控主机名及IP，并且可以访问域控，就可以在无需任何凭据的情况下 (可在域外) 拿到域管理员的权限。]]></description><category></category></item><item><title><![CDATA[CISCO常用配置命令]]></title><link>https://blog.csdn.net/Captain_RB/article/details/120396442</link><guid>https://blog.csdn.net/Captain_RB/article/details/120396442</guid><author>Captain_RB</author><pubDate>Thu, 07 Oct 2021 23:46:54 +0800</pubDate><description><![CDATA[无论在国内市场还是国际市场，CISCO交换机、路由器在网络设备领域都占据了主导地位，因此了解基础的CISCO设备配置命令，能够看懂设备配置信息，对内网渗透过程帮助很大。本文首先介绍CISCO设备基本命令，然后利用Packet Tracer配置仿真链路，对一些基础网络设备做记录和仿真学习。...]]></description><category></category></item><item><title><![CDATA[PowerShell常用命令及使用方法]]></title><link>https://blog.csdn.net/Captain_RB/article/details/111604033</link><guid>https://blog.csdn.net/Captain_RB/article/details/111604033</guid><author>Captain_RB</author><pubDate>Thu, 17 Jun 2021 21:33:43 +0800</pubDate><description><![CDATA[PowerShell 依托.NET Framework平台可以实现非常强大的功能，而且普适性强，Win7及以上系统自带，隐蔽性好，可以直接在内存中运行，能够绕过部分杀软，现将平日操作及内网渗透过程中常用命令及使用方法总结如下。...]]></description><category></category></item><item><title><![CDATA[Cobalt Strike使用教程——实战篇]]></title><link>https://blog.csdn.net/Captain_RB/article/details/117126346</link><guid>https://blog.csdn.net/Captain_RB/article/details/117126346</guid><author>Captain_RB</author><pubDate>Thu, 10 Jun 2021 00:42:01 +0800</pubDate><description><![CDATA[本文主要介绍实战中 **Cobalt Strike** 4.3 的常用操作，包括Malleable C2配置与分析、监听器和Beacon Payload配置与区别、进程注入与欺骗、与MSF联动以及插件使用方法。]]></description><category></category></item><item><title><![CDATA[Cobalt Strike使用教程——基础篇]]></title><link>https://blog.csdn.net/Captain_RB/article/details/116843274</link><guid>https://blog.csdn.net/Captain_RB/article/details/116843274</guid><author>Captain_RB</author><pubDate>Thu, 10 Jun 2021 00:10:49 +0800</pubDate><description><![CDATA[本文主要介绍 **Cobalt Strike** 4.3 的基本功能及使用方法]]></description><category></category></item><item><title><![CDATA[Python网络爬虫]]></title><link>https://blog.csdn.net/Captain_RB/article/details/114956388</link><guid>https://blog.csdn.net/Captain_RB/article/details/114956388</guid><author>Captain_RB</author><pubDate>Sun, 16 May 2021 20:00:03 +0800</pubDate><description><![CDATA[Python以简单高效著称，在日常工作中用处非常多，处理文件、群发网络请求、爬网页信息等等，现把Python语法总结如下，供后续方便复习查阅。

文章目录一、变量
一、变量

]]></description><category></category></item><item><title><![CDATA[Docker Compose使用方法]]></title><link>https://blog.csdn.net/Captain_RB/article/details/115919428</link><guid>https://blog.csdn.net/Captain_RB/article/details/115919428</guid><author>Captain_RB</author><pubDate>Thu, 22 Apr 2021 21:39:17 +0800</pubDate><description><![CDATA[Docker Compose 是用于定义和运行多容器 Docker 应用程序的工具，通过 Docker Compose 可以高效管理具有多个服务（容器）的应用。
文章参考：菜鸟教程

文章目录一、基本介绍二、使用方法(一) docker-compose 命令(二) docker-compose.yml
一、基本介绍
Docker一般每个容器只运行一个进程，如果应用包含多个服务，每个服务又至少需要运行一个容器，这样如果每次启停应用都需要启停多个容器，这样就导致维护效率低而且容易出错，这时可以使用 Docke.]]></description><category></category></item><item><title><![CDATA[Docker使用方法]]></title><link>https://blog.csdn.net/Captain_RB/article/details/115037179</link><guid>https://blog.csdn.net/Captain_RB/article/details/115037179</guid><author>Captain_RB</author><pubDate>Tue, 20 Apr 2021 21:49:40 +0800</pubDate><description><![CDATA[Docker作为轻量级虚拟化隔离解决方案，具有简单高效、移植方便、性能开销低等优势，在渗透测试领域可以利用Docker进行靶场环境搭建、工具开发测试、扫描工具配置、主机群部署等，可以让渗透测试工作更加简洁高效。]]></description><category></category></item></channel></rss>