InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

linux内核升级&降级

引子这一切都要从开发不支持docker容器的检测开始说起…… 正文linux内核升级 下载deb安装包https://kernel.ubuntu.com/~kernel-ppa/mainline/v3.4-precise/ 执行安装 123456789cd /tmp/wget -c https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.8/amd6

2020-11-30
linux
linux

linux计划任务提权

123靶机地址ssh user@192.168.28.131password123 计划任务中的相对路径&绝对路径制作的视频教程:https://www.bilibili.com/video/BV1wA411Y79Q/ 12345678910#查看计划任务cat /etc/crontabcat #查找sh脚本find / -name "overwrite.sh" 2&g

2020-11-28
linux
linux

linux反弹shell

linux系统40多种不同类型的反弹shell linux比windows反弹shell的手法要多得多 msf的shellcode加载器msfvenommsfvenom -l payload |grep cmd/unix如何查找自己需要的shellcode类型 40多种linux反弹shell的手法 反弹shell攻击的防御 msfvenom一句话反弹shell12345678910

2020-11-13
linux
linux

weblogic-rce到域控DC

Here's something encrypted, password is required to continue reading.

2020-10-31
record

零组镜像导航页

零组文库:https://www.ddosi.com/b442/#%E9%9B%B6%E7%BB%84%E9%95%9C%E5%83%8F%E4%B8%8B%E8%BD%BD%E5%9C%B0%E5%9D%80 为什么要录视频,视频和文章有什么区别 你自己都不会,你拿什么给别人讲懂呢? 避免自己遗忘,加深理解 交到同行业的朋友(目前已达成大部分目标,粉丝1500+) 123wget ht

2020-10-24
tools
tools

sc远程服务横向移动

横向移动手法介绍教程 https://www.bilibili.com/video/BV1Hz4y1Z7pJ https://www.bilibili.com/video/BV1Hz4y1Z7pJ?p=2 https://www.bilibili.com/video/BV1Hz4y1Z7pJ?p=3 smbmap信息搜集远程管理必须使用Admin$ 查看远程共享 123smbmap -H 192

2020-10-17
windows
windows lateral-movement

《房思琪的初恋乐园》读后感

是谁把贞操牢牢刻在每个人的思想里面? 封建社会已经过去了一百多年了,封建思想在这片土地上统治了有几千年。与此同时,女性的地位也深受压迫了几千年。在以前,一个女性要是失去了丈夫,那么她就成了一个寡妇,寡妇要为了丈夫守贞。 我不知道该怎么描述房思琪的事情。 我有一种深深的无力感。因为我知道什么也改变不了。 改变不了人们对儿童性教育假性遗忘,改变不了猥亵儿童的犯罪者将手伸向豆蔻之年的花朵。 总之,这个由

2020-10-06
View
View

windows反弹shell(不免杀windows defender)

引子以你现在的速度你只能逗留原地。如果你要抵达另一个地方,你必须以双倍于现在的速度奔跑。 思维导图和教程 一句话反弹shell&Reverse Shell In Windows Koadic过defender上线 windowsmshta.exe成功的操作12345678use exploit/windows/misc/hta_serverset srvhost 10.100.19.19s

2020-10-04
windows
reverse shell

基于ruby的jekyll博客搭建踩坑记录

一件事,只要是有价值的,花再长的时间去做也是值得的。 遇到问题使用某些地区的网络就能访问,有些地区就不能。挂梯子也访问不了了。(不知道是被墙了还是什么原因) 本地测试12345678ruby -vsqlite3 --versiongem install railsgem install jekyll确保ruby环境已安装,数据库已安装。bundle install开始安装 好像不能用root权限执

2020-08-26
blog
blog

suid提权的三种思路

制作的视频教程https://www.bilibili.com/video/BV1ok4y1m75p 方法一:shared object注入12345678910111213141516find / -type f -perm -04000 -ls 2>/dev/nullstrace /usr/local/bin/suid-so 2>&1 | grep -i -E "

2020-08-25
linux
linux
1…6465666768…96

Search

Whale3070
总访问量 次 总访客数 人