Windows中的用户和组以及用户密码破解目录用户帐户Windows 默认账户Windows 内置用户账户查看、创建和删除账户组账户内置组账户组的查看、创建和删除01用户帐户用户帐户是对计算...
内网转发及隐蔽隧道 | 使用DNS进行命令控制(dnscat2)
dnscat2dnscat2是一款开源软件,使用DNS协议创建加密的C&C通道,通过预共享密钥进行身份验证;使用Shell及DNS查询类型(TXT、MX、CNAME、A、AAAA),多个同时进...
网络安全从0到0.5之hacksudoALINES靶机渗透测试
Vulnhub_HACKSUDO: ALIENS 0x01->信息收集 首先使用arp-scan进行主机发现,得知靶机的IP为172.16.10.130 *然后使用*nmap命令对靶机进行一个基...
Hack the box-Traverxec
大家好,今天给大家带来的CTF挑战靶机是来自hackthebox的“Traverxec”,hackthebox是一个非常不错的在线实验平台,能帮助你提升渗透测试技能和黑盒测试技能,平台上...
【渗透测试】Linux 提权:Python 库劫持
点击上方蓝字“Ots安全”一起玩耍介绍通常,每当在具有 python 文件的环境中引入攻击者时。攻击者可以用来提升其访问权限的选项是有限的。我们将在本文中发现 3 种方法。一些错误配置包括写入权限、s...
smbexec的使用(c$共享)
smbexec的使用(c$共享)smbexec可以通过文件共享在运程系统中执行命令。对方主机需要开启 c$ 共享,依赖于445端口。如果对方没开启445端口,则报如下错:[-] [Errno Conn...
【技术分享】第五空间线上赛web部分题解与模块化CTF解题工具编写的一些思考
0x00 前言之前在打大大小小的比赛过程中,发现其实很多题的手法和流程是一致的,只是具体的细节比如说绕过方式不同,如何在比赛中快速写好通用的逻辑,在解具体赛题的过程中又能快速实现自定义化细...
hack-requests,更好用的python网络库
最近在写w12scan的时候,想到所有的网络访问应该由一个专门的模块进行管理,之前只是用的requests,但是连接池有很多限制,而且对底层数据包不好访问,需要hook,这又会带来更多的问题。于是就有...
内网转发及隐蔽隧道 | 应用层隧道技术之使用DNS搭建隧道(iodine)
应用层隧道技术之使用DNS搭建隧道(iodine)目录 iodine 使用iodin搭建隧道 &n...
干货|200张渗透学习思维导图
200张渗透学习思维导图 思维导图原文地址:https://github.com/SecWiki/sec-chart如何领取? 扫描二维码,关注公众号 HACK之道回复:8888 领取(只回...
渗透测试之劫持国外某云BucketName
首发先知社区 链接:https://xz.aliyun.com/t/10050好兄弟写的,求有账号的师傅点赞 0. 起...
武装你的浏览器自用的火狐插件推荐
Easy XSS直接嵌套在鼠标右键里,然后在盲打XSS的时候直接右键点击,ctrl+v就可以打了,只是payloads较少,不过对于SRC来说够用了EditThisCookie2添加或者删除cooki...
7