自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 Earth靶机渗透笔记

然后看到开放了一个 443 端口,在访问之后出现了一个页面,是关于Fedora的,在这我被误导了,找了半天Fedora的漏洞发现是方向错了…看名字应该是重置root的一个文件。由于权限有限,将文件传输到Kali上分析。由于没有怎么学过加密这方面,所以到这的脚本是利用其他师傅的脚本。无法成功反弹shell,可能是Web站点存在一些过滤的机制。因为在端口信息收集的时候看到开放了一个 80 端口,访问之后啥也没的。最终没有当前用户的密码,无功而返,去获取一个更好的shell窗口。再结合网页的那三串密文,是否。

2023-08-23 16:56:19 141

原创 recon靶机渗透笔记

recon靶机、渗透、安全这是因为 sudo 命令会继承已经验证的权限,因此如果A用户已经拥有了无需密码的权限,那么在 sudo -u A用户的上下文中,B用户也将拥有相同的权限。为何在 offensivehack 用户可以不使用密码使用 /usr/bin/gdb 的情况下会被其他用户恶意的切换用户呢?B用户在执行命令 sudp -u A用户 /usr/bin/gdb 的时候就可以无需密码的切换到A用户。也就是将 /root 挂载到 docker 中,并且会开启一个交互式的终端,开启终端的用户为 root。

2023-08-19 20:41:21 139

原创 MOMENTUM靶机渗透笔记

靶机,安全,渗透,Linux

2023-08-18 20:57:23 98 1

原创 关于部分Vulnhub靶机无IP等问题

解决关于靶机无IP的问题,部分Vulnhub靶机无IP

2023-08-18 19:19:23 206 1

原创 grotesque3靶机渗透笔记

grotesque靶机,笔记,渗透

2023-08-18 10:45:18 104 1

原创 journalctl靶机渗透笔记

需要配置这几个参数,随后run运行就行,如果run无法成功获得meterpreter的话重启靶机以及Kali即可。,但是根据这俩页面的内容好像都没啥用啊 …在端口信息收集中,貌似识别出了三个CMS系统。/bin/journalctl可以进行利用,模块登录的,所以进入该用户下的目录。cat得知是一个ssh的用户账密。查看能以root身份运行的命令。并没有获取什么有用的信息。工具中有一个模块可以利用。

2023-08-16 12:31:18 47 1

原创 DeathNote靶机渗透笔记

并且开放端口22, 80。

2023-08-14 16:41:09 109

原创 DarkHole2靶机渗透笔记

DarkHole2靶机、安全、渗透

2023-08-12 20:15:33 104 1

原创 matrix-breakout-2-morpheus靶机渗透笔记

matrix-breakout-2-morpheus靶机、安全、渗透、靶机

2023-08-09 21:19:39 404 1

原创 DC-1靶机渗透笔记

DC-1靶机、安全、渗透、靶机

2023-08-08 17:21:23 176

原创 Metasploitable2靶机渗透笔记

metaspolitable靶机、安全、渗透、靶机

2023-07-20 03:10:31 771

原创 Windows以及Linux的入侵排查

对于系统或者应用发生了安全事件之后的处理应急响应的处理分为事前和事后处理数据备份、风险评估、安全培训、应急演练等病毒检测、后门检测、系统恢复、清除病毒以及后门程序、调查与追踪、入侵者取证等。后门查杀

2023-06-03 22:22:26 692 1

原创 IMF 靶机笔记

IMF 靶机题解笔记。

2022-06-12 19:17:03 1075 1

原创 CTFHUB技能树题目解析

CTFHUB技能树题解(持续更新)

2022-06-08 10:38:11 1622

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除