一、信息收集1、扫靶机iparp-scan -l 192.168.66.1332、端口扫描nmap -p- -Pn -sC -sV -n 192.168.66.128 nmap -sS -sV 192...
Vulnhub靶机 /dev/random:tftp利用,perl木马上传,windows nc正向shell连接,at命令提权
前言 本文首发于先知社区:https://xz.aliyun.com/news/16597 /dev/random: Scream靶场突破边界的方法主要是utp中的tftp协议,然后通过tftp上...
Vulnhub靶机通关系列(1)Me-and-My-Girlfriend-1
为了适应技能大赛的改变,从今天开始会多打一些靶机。。 靶机下载地址:https://www.vulnhub.com/entry/me-and-my-girlfriend-1,409/ 本台靶机考察知识...
远控软件在渗透中利用
前言 文章如有错误望大佬们指出,轻喷。在某某个夜晚你通过XXX方法获取了服务器的webshell权限,你想上线CS或MSF,这时你查了一下服务器的进程。看到这你惊掉了下巴,不会免杀,世面的免杀也无法过...
SNMP服务泄露信息突破边界
“ snmp服务” 01 — 信息泄露 打靶机的时候扫端口要注意UDP的端口,这次打靶机的时候,扫描UDP端口发现了161开了snmp服务: nmap -sU --top-ports 100 $IP ...
Proving Grounds Practice-Hunit
前言 在未来将会持续更新Proving Grounds Practice内的靶机Write Up,近期本人也通过了OSCP考试,所以将打靶的所有笔记共享出来,所有的靶机推荐来源于以下链接: https...
Proving Grounds Practice-Dibble
前言 在未来将会持续更新Proving Grounds Practice内的靶机Write Up,近期本人也通过了OSCP考试,所以将打靶的所有笔记共享出来,所有的靶机推荐来源于以下链接:https:...
【OSCP模拟-No.36】 SkyTower: 1靶机渗透测试练习
一、前言 主要利用方式:1、登录模块SQL注入绕过方式进入后台,获取了一个账号密码;2、配置proxychains 代理,SSH登录;登录及退出,推断bashrc文件问题。3、登录及删除指令,删除ba...
跟着大佬学渗透之高级篇07
前言 今天的靶机依然是HTB(Hack The Box)的靶机--Axlle。通过这次的靶机训练,我们可以继续了解邮件钓鱼的攻击方式,也可以继续熟悉域渗透工具BloodHound的使用。 选择HTB的...
OSCP实战靶机 | cloudantivirus
坚持自律做最好的自己,每天一台,欢迎大家监督0-前言打靶实战思路主要参考OSCP | 教材小结对于教材内容不熟悉的同学可以参考OSCP | 教材笔记汇总下载在靶机实战中每一步操作涉及教材内容的,我都会...
OSCP | 教材小结
通过前面学习已经把教材里的内容过了一遍,在正式开始靶机实战之前,先梳理一下渗透测试的思路: 上面是一个整体的渗透思路,不管是单机还是AD域都是适用的: 1-扫描枚举:通过端口扫描和服务枚举等方式发现疑...
一款最受欢迎的DOS攻击工具——LOIC
免责申明 本公众号涉及到的所有技术和工具仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担! 一、简介 LOIC (全称为Low Orbit Ion C...