自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 Brute Ratel C4红队框架 brc4 1.2.2入门使用教程(注册机使用)

目前brc4貌似越来越火,相比之下cs用的越来越少了,但是不管是外网还是国内,关于brc4的在野破解版1.2.2的中文教程没有多少,虽然他和cs相似。

2023-05-13 23:16:26 5890 9

原创 vulnhub-OSCP靶场 工具搜集(持续更新)

靶场有段时间耽搁了,现在想想还是准备备考oscp吧,期间定的任务就每天一个靶场,遇到一些没有用过但是有意思的工具会记录下来,还有一些命令也会记录下来,当作笔记了,如果有很有意思的靶场应该会发篇文章记录。

2024-05-27 21:56:59 851

原创 OSCP - vulnhub Prime_Series_Level-1 靶机测试

遇到个有意思的靶机,这台有两种提权方法,就记录一下。

2023-12-13 19:17:53 258

原创 OSCP - vulnhub devt-improved 靶机测试

那就先翻翻目录 到了home文件夹下发现有 patrick 用户,刚好我们有密码可以试一下行不行,结果可以切换到用户 patrick。好像也没什么东西 那就只有去ssh试试了 当时报问题我没有理解对 后面才发现生成了key就好了。解出来如下(上面两个是在之前翻网站时看到的人名就记录了下来了)admin的没有解开。就开了同系列的另一台主机 期间遇到了一个小问题看了下wp 结果是本机的问题。期间发现了很多这种类似的登陆页面和这些主页 最后发现其实没有什么用处。到此就完成了,难度个人感觉适合初学者入门。

2023-11-15 00:43:39 166

原创 京东下单脚本 主要用于下单商品

最新出来的暗影精灵9pro真的香 所以根据我的需求 写出了京东抢购的脚本因为这是我目前个人使用 所以只有个demo 我可以告诉你用法 但是不可能说是完全自动化一个成品 如果后续反应的人很多 我愿意写成成品 弄成自动化 开源github先说一下原理吧 原理就是自己先将预约的产品加入购物车,并且购物车只有这一个商品,此时全选这个按钮是不让点的 因为他还没有放货,当开始能抢购的时候,你的全选按钮是可以点的,此时按下全选按钮,再发请求第一个订单的包,进入提交订单页面,再发第二个提交订单的包,即可完成抢购。

2023-04-10 12:11:31 663 1

原创 内网代理转发

针对于进入外网服务器后无法访问不通外网的内网服务器资源的技巧 并不是直接横向移动环境:win7(PC1)通外网 IP:192.168.93.20win7(PC2)不通外网通PC1 IP:192.168.93.40。

2022-11-23 16:31:54 1410

原创 内网权限维持

事实上在该过程中,Windows还会在注册表的上述路径中查询所有的映像劫持子键,如果存在和该程序名称完全相同的子键,就查询对应子健中包含的“Dubugger”键值名,并用其指定的程序路径来代替原始的程序,之后执行的是遭到“劫持”的虚假程序。管理员权限的后门可以设置更多的计划任务,例如重启后运行等。Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行,如电源管理程序。反弹管理员shell。

2022-11-22 21:38:44 1784

原创 OSCP - vulnhub BILLY MADISON: 1.1 靶机测试

BILLY MADISON: 1.1 靶机测试

2022-08-12 10:58:17 1073

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除