自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(21)
  • 资源 (2)
  • 收藏
  • 关注

原创 linux提权

在实际渗透测试时,很少能获得立足点,获得一个立足点后,权限提升就显得非常重要了权限提升后:重置密码绕过访问控制以及泄露受保护的数据编辑软件配置启用持久性更改现有或者新的用户权限执行任何管理命令lsb_release:查看linux的发行版信息uname :查看内核版本。

2024-06-12 18:36:20 489

原创 windows提权(2)

windows提权2

2024-06-11 22:12:48 625

原创 windows提权(1)

windows提权(1)

2024-06-10 20:16:19 781 2

原创 webshell特征与分析

webshell的特征和分析

2024-06-09 21:02:43 471 1

原创 文件包含拿shell

文件包含拿shell的几种方法

2024-06-08 23:18:30 902

原创 内网代理工具

内网流量代理工具

2024-06-08 23:04:23 985

原创 蓝队面试题

蓝队面试题

2024-06-06 20:07:45 415

原创 web安全

对《白帽子讲web安全的总结》,希望各位看官老爷能够仔细看完求瓶可乐(伸手要.jpg)什么是安全,安全的本质就是信任(一切安全都建立在信任的基础上,我们必须要信任一些东西,必须有一些基本的假设,安全方案才能成立)比如说我要把一份机密文件锁起来,首先我们必须要信任锁匠,其次信任造抽屉的木匠没有建后门,在这种信任的基础上文件是安全的,如果不信任他们那这就是不安全的机密性:要求保护的数据的内容不能被泄露完整性:要求保护数据的内容是完整的,没有被篡改的可用性:要求保护的资源是"随时可用的"

2024-06-05 18:39:34 1315

原创 kali中的apt update无法获取文件解决办法

kali报错解决

2024-06-05 15:28:22 481 3

转载 windows和linux入侵痕迹清理

windows和linux的痕迹清理

2024-06-05 15:18:56 61

原创 webshell流量分析(c刀,蚁剑,冰蝎,哥斯拉)

在有道云做的笔记,大佬勿喷。

2023-06-04 01:17:23 206

原创 VLAN的配置

怎么配置vlan

2023-03-10 19:40:08 617

原创 三层交换机

三层交换机

2023-03-10 19:36:23 182

原创 HSRF备份网关

hsrf

2023-03-10 19:29:30 186

原创 arp协议和欺骗

如虚假报文的mac是攻击者自身的mac地址,实现arp欺骗,结果可以监听,窃取,篡改,控制流量,但不中断通信。如虚假报文的mac是伪造的不存在的,实现arp攻击,结果为中断通信/断网。交换机支持端口做动态arp绑定(配合dhcp服务器)或做静态arp绑定。arp -s 100.100.0.1 xxxxxxxx--mac地址。int range f0/1 - 24-------进行一组端口管理。通过发送伪造虚假的arp报文(广播或者单播),来实现攻击或者欺骗!广播:将广播地址作为目的地址的数据帧。

2023-03-10 19:18:42 96

原创 单臂路由和DHCP中继器

network 10.0.1.1 255.255.255.0臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。ip dhcp pool (v10-----配置的vlan)

2023-03-10 19:18:18 198

原创 ip包头分析与静态路由

ip包头分析

2023-03-10 19:15:55 219

转载 思科,华三,H3C命令

不是原创,整理得来,如有侵权请联系删除,交换机命令

2023-03-10 19:12:13 1430

原创 浏览器状态码详解

浏览器器常见状态码

2022-08-17 18:49:36 1164

原创 常见信息收集

信息收集,和常见的浏览器语法

2022-08-11 19:44:07 1280

原创 文件上传的各种绕过方式

常见的文件上传的各种漏洞

2022-08-11 19:25:52 7982

java关键字和意思(2)

Java关键字与意思

2021-07-19

java关键字和意思(1)

Java关键字与意思(1)

2021-07-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除