InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

shell-script(四) range-scan.sh

上一篇 修改shell script,目的是扫描过程显得更专业、美观;并且添加一个不扫描的IP列表(例如我们已经获得root的IP列表) 参考资料:github “onetwopunch.sh” range-scan.sh脚本源代码下载地址:https://raw.githubusercontent.com/Whale3070/ctf-coding/master/range-scan.sh sh

2019-05-17
linux
linux

python扫描-ftp匿名登陆

参考书籍:《Foundations of Python Network Programming 2nd》Page294 案例一,下载user.txt在hackthebox中,用python代码下载位于10.10.10.152的ftp端口上的user.txt文件。 12345678910111213141516171819#ascii downloadimport osfrom ftplib i

2019-05-17
code
code

从中国与日本的女性地位谈婚姻

首先要感谢毛爷爷,当时宣传“妇女能顶半边天”。 今年新婚姻法出台,2019年新婚姻法摘录某些段落如下: 12345678910111213新婚姻法明确规定下列情形之一的,为夫妻一方的财产:(一)一方所有的婚前财产;(二)因一方身体受到伤害获得的医疗费、残疾人生活补助费等费用;(三)遗嘱或赠与合同中指明归一方的财产;(四)一方专用的生活用品;(五)其他应当归一方的财产。新婚姻法首次提出离婚时,一方因

2019-05-16
View
View

China should release birth restrictions

前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制” 实话说,我认为短期内(三、五年之内)并没有可能。和希特勒大屠杀一样,所有执行者都认为自己没有责任,但是那么多犹太人,站着不动让希特勒去杀,他一辈子也杀不完的。 但是…课程要求嘛,还是写一下,随便发一下。 正文As we all know, China has entered an aging society. H

2019-05-15
View
View

dropzone

扫描用masscan与Nmap工具分别输入以下指令: 1234masscan -p1-65535,U:1-65535 10.10.10.x --rate=1000 -e tun0 -p1-65535,U:1-65535 > ports?ports=$(cat ports | awk -F " " '{print $4}' | awk

2019-05-03
training
training

title: CrimeStoppers-PHP伪协议在文件包含中的妙用categories: CTFtags: CTF hackthebox是一个在线的渗透平台,废话不多说,现在来学习如何利用web常见漏洞——PHP文件包含。最后的提权方式涉及到了反汇编的内容。 扫描 Nmap显示只有一个Apache 服务器在默认端口上运行。 Dirbuster目录探测 测试Web服务器会显示相当多的

2019-05-02

Tenten(sudo -l)

10.10.10.10 1234567891022/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.1 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 ec:f7:9d:38:0c:47:6f:f0:13:0f:b9:3b:d4:d6:e3:11 (RSA)| 256 cc:fe:2d:e2

2019-05-01
CTF
CTF

Help(File upload)

10.10.10.121 123456789101122/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA)| 256 d5:b0:

2019-04-25
vuln service
training

五步完成oscp的准备

五步完成oscp的准备一个三十天完成lab实验并通过oscp认证的黑客的自述https://medium.com/bugbountywriteup/5-tips-for-oscp-prep-76001cdf4f4f 我通过oscp考试的经验我获得了实验室的访问资格,和一本380页的电子书,以及许多小时的视频。 在看材料的时候,我运行了密集的扫描。 看完材料后,我现在有了一个完全进行扫描了的列表。我

2019-04-22
oscp

Dab(path fuzz)

scan123456789101112nmap -sV -p 21,22,80 10.10.10.86Starting Nmap 7.60 ( https://nmap.org ) at 2018-12-18 15:10 +08Nmap scan report for 10.10.10.86Host is up (0.29s latency).PORT STATE SERVICE VERSIO

2019-04-19
training
training
1…7677787980…96

Search

Whale3070
总访问量 次 总访客数 人