原创 Python3 socket模塊

目錄 socket函數 函數原型:socket.socket([family[, type[, proto]]]) 參數 例子 Socket對象方法 客戶端和服務端實例 服務端代碼 客戶端代碼 recv方法接收完整數據 socket函數

原创 VulnHub——Kioptrix Level 2

簡介 靶機較爲簡單,通過登錄頁SQL注入漏洞登錄管理頁面,然後利用命令注入漏洞獲得Web Shell,最後利用內核漏洞提升至root權限。 信息收集 使用fping -agq 192.168.0.0/24探測局域網內其它主機,發現目標主機

原创 VulnHub——Kioptrix Level 1

簡介 這個靶機真是太簡單了,簡直就是白給啊,實在沒得說。 信息收集 使用fping -agq 192.168.204.0/24探測局域網內其它主機,發現存在其它3臺主機,如圖: 使用nmap --min-rate 10000 -T5 1

原创 VulnHub——CH4INRULZ

目錄 簡介 信息收集 發現api文件 發現備份文件 漏洞發現 本地文件包含 文件上傳繞過 漏洞利用 未發現上傳頁面時的嘗試 權限提升 總結 簡介 這是VulnHub中非常簡單的一個靶機,通過本地文件包含漏洞結合上傳繞過漏洞獲得Web服務權

原创 Hack The Box——Remote

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 總結 簡介 這是一個簡單的Windows Server 2019靶機,要成功獲得SYSTEM權限需要不懈的嘗試。通過瀏覽Web站點發現Umbraco CMS登錄入口,然後在2049端口發

原创 Hack The Box——Json

目錄 簡介 信息收集 漏洞發現 漏洞利用 獲取用戶Shell 權限提升 獲取ftp admin權限 溢出提權/內核漏洞提權 DLL注入提權 濫用權限提權 總結 簡介 這是一個非常好的靶機,按照滲透測試一般流程去滲透就可以了,只是需要細心和

原创 Hack The Box——Traverxec

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 內核提權 SUID提權 總結 簡介 這個靶機還算比較簡單,只需一步一步慢慢走下去就可以完成了。漏洞發現和利用都比較簡單,使用已知漏洞可以直接獲得web服務權限的shell,唯一有點難度的

原创 常見的Web漏洞——CSRF

目錄 CSRF簡介 CSRF原理 CSRF攻擊實例 防禦措施 總結 CSRF簡介 CSRF是跨站請求僞造(Cross-site request forgery)的縮寫,和《三十六計》中的“借刀殺人”一樣,只不過是攻擊者借了受害者的“刀”將

原创 Kali linux滲透測試第一步:偵查

知己知彼,百戰不殆 robots.txt:查看網站上哪些文件是不可以見的,Disallow:後面的就是不可見的 shodan搜索引擎:可以找出特定設備,如系統,運行着某個版本的軟件 HTTrack:克隆網站的工具,在終端輸入httra

原创 C++多態的原理

多態的原理 例1:定義一個Shape類,其中有一個虛函數和數據成員,然後定義一個Circle類,只有構造函數和數據成員,並且公有的繼承Shape類,所以Circle類使用的也是Shape類的虛函數來計算面積,此時的虛函數如何來實現呢?  

原创 使用CVE-2019-0708進行的一次滲透測試實驗

目錄 簡介 測試環境 相關工具 persistence用法: metsvc用法: 測試過程 遇到的問題 總結 簡介 本次滲透測試使用Kali Linux作爲攻擊機,使用Windows 7作爲目標機,通過使用近期爆出的Windows遠程桌面

原创 小哥哥教你100%安裝Win10專業版永久激活版(全網獨一無二)

        首先聲明一下,這絕不是標題黨,並且在網絡上應該也找不到第二個和我一模一樣的方法(找到也是抄我的),開個玩笑啊,如有雷同,不勝榮幸。大家喜歡的話歡迎轉載,但是儘量不要抄襲。因爲我看到過很多博客了,很多無腦抄襲的人,博主寫的都

原创 Nexus6刷入NetHunter及卡頓問題的解決

新UI的第一篇博客,最近整了一臺Nexus6,然後開始刷入nethunter,試過直接使用刷機精靈刷,沒成功,然後參考了簡書的一篇博客:https://www.jianshu.com/p/0e9c5009aa88,步驟差不多,我就不上圖片

原创 Python第三方庫的使用

一、Requests庫的使用Requests 唯一的一個非轉基因的 Python HTTP 庫,人類可以安全享用。(1)安裝、在cmd下執行:pip install requests(2)TP協議對資源的操作    GET     獲取U

原创 常見的Web漏洞——SQL注入

SQL注入簡介SQL注入是網站存在最多也是最簡單的漏洞,主要原因是程序員在開發用戶和數據庫交互的系統時沒有對用戶輸入的字符串進行過濾,轉義,限制或處理不嚴謹,導致用戶可以通過輸入精心構造的字符串去非法獲取到數據庫中的數據。本文以免費開源數