InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 标签
  • 搜索
root@whale3070:~# _

python扫描-ftp匿名登陆

参考书籍:《Foundations of Python Network Programming 2nd》Page294 案例一,下载user.txt在hackthebox中,用python代码下载位于10.10.10.152的ftp端口上的user.txt文件。 12345678910111213141516171819#ascii downloadimport osfrom ftplib im

2019-05-17
code

China should release birth restrictions

前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制”categories: - View前言因为选修了“英语演讲的艺术”,所以写了一篇演讲稿,主题是“中国应该放开生育限制” 实话说,我认为短期内(三、五年之内)并没有可能。和希特勒大屠杀一样,所有执行者都认为自己没有责任,但是那么多犹太人,站着不动让希特勒去杀,他一辈子也杀不完的。 但是…课程要求嘛,还是写一下,随

2019-05-16
View

dropzone

扫描用masscan与Nmap工具分别输入以下指令: 1234masscan -p1-65535,U:1-65535 10.10.10.x --rate=1000 -e tun0 -p1-65535,U:1-65535 > ports?ports=$(cat ports | awk -F " " '{print $4}' | awk

2019-05-03
training

CrimeStoppers-PHP伪协议在文件包含中的妙用

hackthebox是一个在线的渗透平台,废话不多说,现在来学习如何利用web常见漏洞——PHP文件包含。最后的提权方式涉及到了反汇编的内容。 扫描 Nmap显示只有一个Apache 服务器在默认端口上运行。 Dirbuster目录探测 测试Web服务器会显示相当多的PHP脚本,但是尝试访问大多数脚本会显示是空白页。这个暗示了文件是被其他脚本包含引用的。 用burp抓包,发现cookie参数为

2019-05-02

Tenten(sudo -l)

10.10.10.1010.10.10.10categories: - CTF10.10.10.10 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.1 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 ec:f7:9d:38:0c:47:6f:f0:13:0f:b9:3

2019-05-01
CTF 10.10.10.10

Help(File upload)

10.10.10.121 12345678922/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA)| 256 d5:b0:10:5

2019-04-25
training ``` | ssh-hostkey: |_http-server-header: Apache/2.4.18 (Ubuntu) Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel 10.10.10.121 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0) | 2048 e5:bb:4d:9c:de:af:6b:bf:ba:8c:22:7a:d8:d7:43:28 (RSA) | 256 d5:b0:10:50:74:86:a3:9f:c5:53:6f:3b:4a:24:61:19 (ECDSA) |_ 256 e2:1b:88:d3:76:21:d4:1e:38:15:4a:81:11:b7:99:07 (ED25519) 80/tcp open http Apache httpd 2.4.18 ((Ubuntu)) 3000/tcp open http Node.js Express framework

五步完成oscp的准备

五步完成oscp的准备一个三十天完成lab实验并通过oscp认证的黑客的自述https://medium.com/bugbountywriteup/5-tips-for-oscp-prep-76001cdf4f4f五步完成oscp的准备一个三十天完成lab实验并通过oscp认证的黑客的自述https://medium.com/bugbountywriteup/5-tips-for-oscp-pre

2019-04-22
oscp

Dab(path fuzz)

scancategories: - trainingscan123456789101112nmap -sV -p 21,22,80 10.10.10.86Starting Nmap 7.60 ( https://nmap.org ) at 2018-12-18 15:10 +08Nmap scan report for 10.10.10.86Host is up (0.29s latency).

2019-04-19
training

git(一) 命令行操作

参考:Git远程操作详解参考:Git远程操作详解categories: - tools参考:Git远程操作详解 git = GNU it 是一个版本控制系统。 github和简书有点像,这里放的是文章,github放的是代码。 github的精髓就是开源,开放源代码使得所有人可以方便的学习编程,可以使得开放的软件被众人浏览从而发现bug,而不是像闭源软件那样藏得严严实实生怕别人偷走了劳

2019-04-12
tools git 参考:[Git远程操作详解](http://www.ruanyifeng.com/blog/2014/06/git_remote.html)

git(二)git与blog

git与blog在上一小节的基础上(git本地新建目录,初始化,git基本操作),学习下git搭建静态blog。jekyll是一个生成静态网页的工具,不需要数据库支持categories: - toolsgit与blog在上一小节的基础上(git本地新建目录,初始化,git基本操作),学习下git搭建静态blog。jekyll是一个生成静态网页的工具,不需要数据库支持 步骤一:github 建立

2019-04-12
tools git
1…9596979899…116
Whale3070
总访问量 次 总访客数 人