InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

人民币升值带来的经济问题

本文转载自:https://imain.iteye.com/blog/263543 人民币升值带来的经济问题前言:历史上最初的货币-黄金近期来美国和日本压人民币升值的话题,成为了热点。美国和日本指责中国政府干预外汇自由,要求中国实行浮动汇率,放开资本管制。而中国则坚定或者委婉地予以拒绝。 要说清楚这个问题,得首先从黄金谈起。大家知道,人类最初的货币是黄金和白银。黄金和白银由于不易变质,产量又不是很

2019-06-10
economy

bank(不能再简单的文件上传+suid提权)

10.10.10.29 123456789101112131415161722/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 1024 08:ee:d0:30:d5:45:e4:59:db:4d:54:a8:dc:5c:ef:15 (DSA)|

2019-05-31
ctf
ctf

kotarak(从ssrf到提权-ntds-dit提取密码)

本文首发于先知社区 前言hackthebox是一个在线的渗透平台,通过渗透获取邀请码,即可在这个平台上注册一个账号。 该平台的在线靶机一共20台,每周会下线一台靶机,如果靶机下线了呢,分数就会全部清空。而成功渗透靶机就能获取一定的分数,分数够了就能提升等级。 在线的靶机都是没有writeup的,所以你的等级很大程度可以证明你的渗透实战能力。 该平台一共7个用户等级,刚注册是等级Noob: Noo

2019-05-25
training
training

shell-script(四) range-scan.sh

上一篇 修改shell script,目的是扫描过程显得更专业、美观;并且添加一个不扫描的IP列表(例如我们已经获得root的IP列表) 参考资料:github “onetwopunch.sh” range-scan.sh脚本源代码下载地址:https://raw.githubusercontent.com/Whale3070/ctf-coding/master/range-scan.sh sh

2019-05-17
linux
linux

python扫描-ftp匿名登陆

参考书籍:《Foundations of Python Network Programming 2nd》Page294 案例一,下载user.txt在hackthebox中,用python代码下载位于10.10.10.152的ftp端口上的user.txt文件。 12345678910111213141516171819#ascii downloadimport osfrom ftplib i

2019-05-17
code
code

从中国与日本的女性地位谈婚姻

首先要感谢毛爷爷,当时宣传“妇女能顶半边天”。 今年新婚姻法出台,2019年新婚姻法摘录某些段落如下: 12345678910111213新婚姻法明确规定下列情形之一的,为夫妻一方的财产:(一)一方所有的婚前财产;(二)因一方身体受到伤害获得的医疗费、残疾人生活补助费等费用;(三)遗嘱或赠与合同中指明归一方的财产;(四)一方专用的生活用品;(五)其他应当归一方的财产。新婚姻法首次提出离婚时,一方因

2019-05-16
View
View

China should release birth restrictions

前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制” 实话说,我认为短期内(三、五年之内)并没有可能。和希特勒大屠杀一样,所有执行者都认为自己没有责任,但是那么多犹太人,站着不动让希特勒去杀,他一辈子也杀不完的。 但是…课程要求嘛,还是写一下,随便发一下。 正文As we all know, China has entered an aging society. H

2019-05-15
View
View

dropzone

扫描用masscan与Nmap工具分别输入以下指令: 1234masscan -p1-65535,U:1-65535 10.10.10.x --rate=1000 -e tun0 -p1-65535,U:1-65535 > ports?ports=$(cat ports | awk -F " " '{print $4}' | awk

2019-05-03
training
training

title: CrimeStoppers-PHP伪协议在文件包含中的妙用categories: CTFtags: CTF hackthebox是一个在线的渗透平台,废话不多说,现在来学习如何利用web常见漏洞——PHP文件包含。最后的提权方式涉及到了反汇编的内容。 扫描 Nmap显示只有一个Apache 服务器在默认端口上运行。 Dirbuster目录探测 测试Web服务器会显示相当多的

2019-05-02

Tenten(sudo -l)

10.10.10.10 1234567891022/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.1 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 ec:f7:9d:38:0c:47:6f:f0:13:0f:b9:3b:d4:d6:e3:11 (RSA)| 256 cc:fe:2d:e2

2019-05-01
CTF
CTF
1…7576777879…96

Search

Whale3070
总访问量 次 总访客数 人