InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 关于
  • 思想星系
  •   
root@whale3070:~# _

bank(不能再简单的文件上传+suid提权)

10.10.10.2910.10.10.29categories: - ctf10.10.10.29 1234567891011121314151622/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 1024 08:ee:d0:30:d5:45:

2019-05-31
部署过程 安全工具 渗透测试 文件上传漏洞 SUID提权

kotarak(从ssrf到提权-ntds-dit提取密码)

本文首发于先知社区 前言hackthebox是一个在线的渗透平台,通过渗透获取邀请码,即可在这个平台上注册一个账号。 该平台的在线靶机一共20台,每周会下线一台靶机,如果靶机下线了呢,分数就会全部清空。而成功渗透靶机就能获取一定的分数,分数够了就能提升等级。 在线的靶机都是没有writeup的,所以你的等级很大程度可以证明你的渗透实战能力。 该平台一共7个用户等级,刚注册是等级Noob: Noo

2019-05-25
安全工具 域渗透 渗透测试 SSRF攻击 NTDS提取

从中国与日本的女性地位谈婚姻

首先要感谢毛爷爷,当时宣传“妇女能顶半边天”。 今年新婚姻法出台,2019年新婚姻法摘录某些段落如下: 12345678910111213新婚姻法明确规定下列情形之一的,为夫妻一方的财产:(一)一方所有的婚前财产;(二)因一方身体受到伤害获得的医疗费、残疾人生活补助费等费用;(三)遗嘱或赠与合同中指明归一方的财产;(四)一方专用的生活用品;(五)其他应当归一方的财产。新婚姻法首次提出离婚时,一方因

2019-05-17
社会观察 我的生平 女性视角 婚姻法律分析

shell-script(四) range-scan.sh

上一篇 修改shell script,目的是扫描过程显得更专业、美观;并且添加一个不扫描的IP列表(例如我们已经获得root的IP列表) 参考资料:github “onetwopunch.sh” range-scan.sh脚本源代码下载地址:https://raw.githubusercontent.com/Whale3070/ctf-coding/master/range-scan.sh she

2019-05-17
编程 部署过程 安全工具 渗透测试 脚本优化

python扫描-ftp匿名登陆

参考书籍:《Foundations of Python Network Programming 2nd》Page294 案例一,下载user.txt在hackthebox中,用python代码下载位于10.10.10.152的ftp端口上的user.txt文件。 12345678910111213141516171819#ascii downloadimport osfrom ftplib im

2019-05-17
编程 安全工具 渗透测试 网络扫描

China should release birth restrictions

前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制”categories: - View前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制” 实话说,我认为短期内(三、五年之内)并没有可能。和希特勒大屠杀一样,所有执行者都认为自己没有责任,但是那么多犹太人,站着不动让希特勒去杀,他一辈子也杀不完的。 但是…课程要求嘛,还是写一下,随

2019-05-16
社会观察 计划 预测未来 人口政策

dropzone

扫描用masscan与Nmap工具分别输入以下指令: 1234masscan -p1-65535,U:1-65535 10.10.10.x --rate=1000 -e tun0 -p1-65535,U:1-65535 > ports?ports=$(cat ports | awk -F " " '{print $4}' | awk

2019-05-03
部署过程 安全工具 渗透测试 漏洞利用

CrimeStoppers-PHP伪协议在文件包含中的妙用

hackthebox是一个在线的渗透平台,废话不多说,现在来学习如何利用web常见漏洞——PHP文件包含。最后的提权方式涉及到了反汇编的内容。 扫描 Nmap显示只有一个Apache 服务器在默认端口上运行。 Dirbuster目录探测 测试Web服务器会显示相当多的PHP脚本,但是尝试访问大多数脚本会显示是空白页。这个暗示了文件是被其他脚本包含引用的。 用burp抓包,发现cookie参数为

2019-05-02
部署过程 安全工具 渗透测试 PHP漏洞利用

Tenten(sudo -l)

10.10.10.1010.10.10.10categories: - CTF10.10.10.10 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.1 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 ec:f7:9d:38:0c:47:6f:f0:13:0f:b9:3

2019-05-01
安全工具 域渗透 渗透测试 Linux权限提升

Help(File upload)

10.10.10.121 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA)| 256 d5:b0:10:5

2019-04-25
部署过程 安全工具 渗透测试 网络扫描
1…107108109110111…128

搜索

Whale3070