自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 问答 (1)
  • 收藏
  • 关注

原创 NTLM hash

如果空密码或者不储蓄LM Hash的话,我们抓到的LM Hash是。windows内部是不保存明文密码的,只保存密码的hash。其中本机用户的密码hash是放在本地的SAM文件里面,域内用户的密码hash是存在域控的NTDS.DIT文件里面。LM hash全称是LAN Manager Hash, windows最早用的加密算法,由IBM设计。用户的密码转换为大写,密码转换为16进制字符串,不足14字节将会用0来再后面补全。将加密后的两组拼接在一起,得到最终LM HASH值。是NTLM Hash。

2024-05-29 10:58:25 155

原创 msf生成木马抓取hash值

结果显示:利用bypassuac漏洞模块对目标主机发起了攻击,成功绕过UAC限制,“Meterpreter session 2 opened ”–表明已经开通了192.168.88.132:4444和192.168.88.137:64588的新会话连接2。5.先用background把当前会话挂起,切换到msf目录下使用bupassuac模块来绕过uac的限制(这个方法比较看运气有可能成功,也有可能失败,需要多试几次),结果可以看到返回了多条可利用的漏洞模块信息。4.尝试提权(还是不行,接着在换个方法)

2024-04-21 22:36:14 441 3

原创 xsslabs

第一关主页面在url尝试一下是否有注入点发现可以注入,开始编写恶意代码。

2024-02-29 19:46:53 366 1

原创 sqllabs

根据提示,ID作为参数,我们在url后面输入?id=1。通过输入的数字不同返回的内容也不同,所以判断出我们所输入的内容是带进了数据库里面了。接下来开始尝试注入。

2024-02-22 00:41:27 819 1

原创 nginx负载均衡

再用make && make install命令编译,成功如下图(只截取了最后几行)最终结果如下图这样就表示预编译成功了。做完去目录文件下检查下,确保万无一失。同理另外两台服务器也是如此配置。

2024-01-26 21:25:55 311 1

原创 ospf实验

写一条缺省路由并指向ISP,下放缺省路由,保证内网其他路由器有缺省。使用ACL抓取流量,用nat将所抓取的流量转换到 g0/0/1接口。6.使用地址为172.16.0.0/16合理划分。2.5678加上换的路由器使用mgre。要求:1.使用三种解决ospf不规则区域的方法。二.开始建立mgre通道。4.配置isp运营商。10.配置R10路由。11.配置R11路由。12.配置R12路由。13.配置R13路由。14.配置R14路由。15.配置R15路由。

2024-01-13 20:02:48 371 1

原创 HCIP第一天作业

在R3上查看路由表,得知R3访问R7走的是R4,现在要让R3走R5就要把上面走R4的下一跳数改的比下面走R5的下一跳数要大。在R7上开启远程登录后,接着在R2上做nat,让登录IP12.1.1.3时实际登录的是IP7.7.7.7。r1远程登录r2实际登录r7,首先要在R7上开启远程登录,并设置密码。配置R2接口0/0/0IP地址为12.1.1.2/24,接口0/0/1的为172.16.3.1/24。首先配置R1,它的环回地址为1.1.1.1/32,接口0/0/0ip地址为12.1.1.1/24。

2024-01-10 22:57:31 362

原创 Linux作业

3、创建一个3G大小的分区并格式化。(1)使用命令查看磁盘使用情况。

2023-07-13 19:29:11 45 1

原创 python作业6

50.51.52.53.54.55.(不会...)56.

2023-04-22 06:43:55 40

原创 python作业6

用户管理系统实现持久化。

2023-04-22 06:26:13 40

原创 python作业5

20.有个字符串数组,存储了10个书名,书名有长有短,现在将他们统一处理,若书名长度大于10,则截取长度8的子串并且最后添加“...”,加一个竖线后输出作者的名字。17.接收用户输入的字符串,将其中的字符进行排序(升序),并以逆序的顺序输出,“cabed”→"abcde"→“edcba”。18.接收用户输入的一句英文,将其中的单词以反序输出,“hello c sharp”→“sharp c hello”。13.随意输入你心中想到的一个书名,然后输出它的字符串长度。26.如何随机生成无数字的全字母的字符串。

2023-04-07 03:06:58 246

原创 python作业3

3.某商店T恤的价格为35元/件(2件9折,3件以上8折),裤子的价格为120 元/条(2条以上9折).小明在该店买了3件T恤和2条裤子,请计算并显示小明应该付多少钱?2.请输入一个数,判断这个数是偶数还是奇数,如果使用偶数,请判断从1到该数是3的倍数有哪些,如果是奇数,请判断从1到该数是5的倍数有哪些。10.一个五位数,若在它的后面写上一个7,得到一个六位数A,若在它前面写上一个7,得到一个六位数B,B是A的五倍,求此五位数.13.给定一个列表,求最大值(不能使用系统api),求最小值,求平均值、求和。

2023-03-31 20:35:09 226

原创 python作业4

10、给定一个包含n+1个整数的数组nums,其数字在1到n之间 (包含1和n)可知至少存在一个重复的整数,假设只有一个重复的整数,请找出这个重复的数。5、计算PI(公式如下: PI=4 (1- 113+1/5-117+119-.......)6、给定一个10个元素的列表,请完成排序 (注意,不要使用系统api)4、给定一个正整数N,找出1到N (含) 之间所有质数的总和。12、写一个方法,计算列表所有偶数下标元素的和(注意返回值)1、求一个十进制的数值的二进制的0、1的个数。

2023-03-31 19:45:05 104

原创 Python安装教程

勾选Add Python 3.9 to PATH,然后再点击Customize installation进入到下一步;点击Browse进行自定义安装路径,也可以直接点击Install进行安装,点击install安装;点击Disable path length limit(修改电脑中对程序字符长度的限制);进入Optional Features后,不用操作,直接点击Next;双击python-3.9.2-amd64.exe文件。进入界面后点击Download Python。点击Close ,安装完成;

2023-03-08 21:49:16 127

原创 RIP、OSPF协议笔记整理

OSPF:开放式最短路径有先协议。1.1协议的使用范围:IGP。1.2协议算法特点:链路状态型路由协议。1.3协议是否传递网络掩码:传递网络掩码(无类别的路由协议)。1.4协议封装:基于IP协议封装,协议号为89。

2023-01-08 23:33:25 196

原创 OSI笔记整理

OSI模型简介OSI/RM协议由ISO(国际标准化组织)指定,功能为给开发者提供一个通用的、必须的概念以便开发及完善;可以用来解释连接不同系统的框架。开放式系统互联(定义互联网中数据的标准产生过程),标准的的7层模型,但由于实现较为复杂,进行了的缩减,由此诞生了 4层的TCP/IP模型。OSI模型各层说明。

2023-01-08 23:19:03 81

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除