python扫描-ftp匿名登陆 参考书籍:《Foundations of Python Network Programming 2nd》Page294 案例一,下载user.txt在hackthebox中,用python代码下载位于10.10.10.152的ftp端口上的user.txt文件。 12345678910111213141516171819#ascii downloadimport osfrom ftplib im 2019-05-17 code
China should release birth restrictions 前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制”categories: - View前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制” 实话说,我认为短期内(三、五年之内)并没有可能。和希特勒大屠杀一样,所有执行者都认为自己没有责任,但是那么多犹太人,站着不动让希特勒去杀,他一辈子也杀不完的。 但是…课程要求嘛,还是写一下,随 2019-05-16 View
dropzone 扫描用masscan与Nmap工具分别输入以下指令: 1234masscan -p1-65535,U:1-65535 10.10.10.x --rate=1000 -e tun0 -p1-65535,U:1-65535 > ports?ports=$(cat ports | awk -F " " '{print $4}' | awk 2019-05-03 training
CrimeStoppers-PHP伪协议在文件包含中的妙用 hackthebox是一个在线的渗透平台,废话不多说,现在来学习如何利用web常见漏洞——PHP文件包含。最后的提权方式涉及到了反汇编的内容。 扫描 Nmap显示只有一个Apache 服务器在默认端口上运行。 Dirbuster目录探测 测试Web服务器会显示相当多的PHP脚本,但是尝试访问大多数脚本会显示是空白页。这个暗示了文件是被其他脚本包含引用的。 用burp抓包,发现cookie参数为 2019-05-02
Tenten(sudo -l) 10.10.10.1010.10.10.10categories: - CTF10.10.10.10 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.1 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 ec:f7:9d:38:0c:47:6f:f0:13:0f:b9:3 2019-05-01 CTF 10.10.10.10
Help(File upload) 10.10.10.121 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA)| 256 d5:b0:10:5 2019-04-25 training ``` | ssh-hostkey: |_http-server-header: Apache/2.4.18 (Ubuntu) Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel 10.10.10.121 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0) | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA) | 256 d5:b0:10:50:74:86:a3:9f:c5:53:6f:3b:4a:24:61:19 (ECDSA) |_ 256 e2:1b:88:d3:76:21:d4:1e:38:15:4a:81:11:b7:99:07 (ED25519) 80/tcp open http Apache httpd 2.4.18 ((Ubuntu)) 3000/tcp open http Node.js Express framework
五步完成oscp的准备 五步完成oscp的准备一个三十天完成lab实验并通过oscp认证的黑客的自述https://medium.com/bugbountywriteup/5-tips-for-oscp-prep-76001cdf4f4f五步完成oscp的准备一个三十天完成lab实验并通过oscp认证的黑客的自述https://medium.com/bugbountywriteup/5-tips-for-oscp-pre 2019-04-22 oscp
Dab(path fuzz) scancategories: - trainingscan123456789101112nmap -sV -p 21,22,80 10.10.10.86Starting Nmap 7.60 ( https://nmap.org ) at 2018-12-18 15:10 +08Nmap scan report for 10.10.10.86Host is up (0.29s latency). 2019-04-19 training
git(一) 命令行操作 参考:Git远程操作详解参考:Git远程操作详解categories: - tools参考:Git远程操作详解 git = GNU it 是一个版本控制系统。 github和简书有点像,这里放的是文章,github放的是代码。 github的精髓就是开源,开放源代码使得所有人可以方便的学习编程,可以使得开放的软件被众人浏览从而发现bug,而不是像闭源软件那样藏得严严实实生怕别人偷走了劳 2019-04-12 tools git 参考:[Git远程操作详解](http://www.ruanyifeng.com/blog/2014/06/git_remote.html)
git(二)git与blog git与blog在上一小节的基础上(git本地新建目录,初始化,git基本操作),学习下git搭建静态blog。jekyll是一个生成静态网页的工具,不需要数据库支持categories: - toolsgit与blog在上一小节的基础上(git本地新建目录,初始化,git基本操作),学习下git搭建静态blog。jekyll是一个生成静态网页的工具,不需要数据库支持 步骤一:github 建立 2019-04-12 tools git