0x01 前言 挺久没接触技术,最近准备考OSCP,就先拿Hack The Box里面的题目先练练手。 这个靶机是Starting Point Lab的机器Archetype,收获还是挺多的,记录一下...
Hackthebox-Shield
0x01 前言 根据hackthebox的惯性,我在这里收集了前面的所有密码: Archetype: Mssql:M3g4c0rp123 Administrator:MEGACORP_4dm1n!! ...
Windows认证与域渗透
0x00 Windows系统中的工作组、域、域控、活动目录 1、工作组 工作组是局域网中的一个概念,由许多在同一物理地点,而且被相同的局域网连接起来的用户组成的小组,也可以是遍布一个机构的,但却被同一...
Hackthebox-Pathfinder
0x00 前言 前面的所有密码: Archetype: Mssql:M3g4c0rp123 Administrator:MEGACORP_4dm1n!! Oopsie Mysql:M3g3C0rpUs...
Kali Linux 2020.4安装Parallels Tools
0x00 前言 最近在vmware fusion里面用kali实在是太卡了,就想着换到pd会不会快一点呢? 于是就开始立马动手! 装完后,wow!很顺畅,但是屏幕分辨率和复制粘贴等操作不方便,就要开始...
关于Kali2020安装Parallels Tools后Chrome显示空白
0x00 起因 kali安装好了pdtools,突然发现chrome和edge浏览器打开都是空白 0x01 解决 逛pd的论坛发现是3D加速的问题,要么关闭3D加速: 但是用pd就是奔着3D加速的,v...
如何使用Hugo+Github搭建一个博客
0x00 配置Hugo环境 本文记录是在macOS的环境下安装的全过程,Windows和Linux用户可以去参考官方的详细文档:https://gohugo.io/getting-started/in...
Hyde-Hugo主题修改记录(搜索、分页、TOC、归档)
0x00 基础知识 弄了一天的主题,本身好久都没碰前端的东西,有点生疏,弄完之后感觉还不错,本文主要参考官方的函数文档:https://gohugo.io/functions/ 文件结构: ├── 4...
Linux Capabilities 入门教程:概念篇
深入理解 Linux Capabilities 的原理 Linux 是一种安全的操作系统,它把所有的系统权限都赋予了一个单一的 root 用户,只给普通用户保留有限的权限。root 用户拥有超级管理员...
Linux Capabilities 入门教程:基础实战篇
管理文件的 capabilities 上篇文章介绍了 Linux capabilities 的诞生背景和基本原理,本文将会通过具体的示例来展示如何查看和设置文件的 capabilities。 Linu...
赏金猎人学习纪录5
声明:没有经过原作者授权,不得转载;前言马上星云安全第三期就要正式开始啦,有喜欢挖洞的师傅欢迎加入!!当然我们的公众号也不能停止学习的脚步,今天我们继续来研究一些漏洞。漏洞一:APK的OPT绕过来到登...
ElasticSearch未授权工具
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。漏洞...
27640