0x01 常用信息收集命令0x01.1 管理用户0x01.1.1 查看本机上的用户帐号列表命令: net user# 执行结果:C:UsersAdministrator>net user\SRV...
给你一个没有IP、没有域名的目标,48小时内完成渗透......
接到需求时,我以为他们在搞行为艺术 “李工,紧急需求!客户竞对公司的官网被黑了,现在要反向渗透拿到证据。但对方没给IP、没域名,48小时出报告!”项目经理老张在电话里吼得像个复读机。 我抠了抠耳朵:“...
!exploitable 第三集 - Devfile 冒险
【翻译】!exploitable Episode Three - Devfile Adventures引言我知道,我们已经多次提到,但如果你刚刚加入,Doyensec 团队正在地中海游轮上进行公司团建...
深入Vite任意文件读取与分析复现
深入Vite任意文件读取与分析复现作者:Tinghttps://xz.aliyun.com/news/17562文章转载自 先知社区环境搭建&漏洞复现首先创建Vite项目npm create ...
BTRSys_v1
下载地址:https://download.vulnhub.com/btrsys/BTRSys1.rar攻击者IP:172.17.120.129 nat vmare受害者IP:172.17.120.1...
某师傅造的仿真环境,从GetShell到提权root
原文首发自:先知社区 消失的猪猪https://xz.aliyun.com/news/175670x000 剧情(此章节与原文无关) 那是一个周五,可爱的小学妹发来了一条信息。她跟我说发现了一个...
Vulnhub-PrinkysPalacev3
Vulnhub-PrinkysPalacev31、主机发现arp-scan -l 扫描同网段2、端口扫描nmap -sS -sV 192.168.66.185 nmap -sS -A -T4 -p- ...
红队视角下AI大模型MCP技术的实现和应用
文章首发奇安信攻防社区:https://forum.butian.net/share/4244本公众号技术文章仅供参考!文章仅用于学习交流,请勿利用文章中的技术对任何计算机系统进行入侵操作。利用此文所...
小迪安全2024内网靶场-VPC1 & VPC2 & VPC3
原文首发在:先知社区https://xz.aliyun.com/news/17349VPC1入口机器192.168.133.185,尝试php8.2.12漏洞利用CVE-2024-4577RCE/ph...
PG_RubyDome
信息收集:root@iZt4nbifrvtk7cy11744y4Z:/# nmap -p- -Pn -A -sS -T4 192.168.216.22Starting Nmap 7.80 ( http...
HTB-TheFrizz
信息收集1、端口扫描nmap 10.10.11.60PORT STATE SERVICE22/tcp open ssh53/tcp open domain80/tcp open...
浪浪宝贝:记录一次证书站从信息收集到突破cas的过程
前言:本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。第一部分:打点一个风和日丽的...
7150