avatar
文章
107
标签
79
分类
0

首页
归档
标签
You_zip
搜索
首页
归档
标签

You_zip

OSCP-004-Matrix
发表于2024-08-01
OSCP-004-Matrix调整为nat模式 主机发现netdiscover -r 192.168.174.0/24 端口扫描nmap -p- -T5 192.168.174.161 nmap -p80,6464,7331 -sV --script "default, safe" (IP) 可以获得的信息80和7331都是python起的http服务 6464是一个ssh的端口 访问服务80端口 7331端口:一个登陆界面 输入admin:admin后,有个显示,传入后台应该是base64 echo "YWRtaW46YWRtaW4=" | base64 -d admin:admin 目录扫描dirb http://192.168.174.161 访问该目录 可以在img里找到一个rabbit的图片 下载下来试试 wget http://192.168.174.161/assets/img/Matrix_can-show-you-the-door.png 官方文档是 strings xx.pngzsteg -a xx. ...
weblogic
发表于2024-07-23
Weblogic简要介绍https://blog.csdn.net/rumil/article/details/133036788 https://www.freebuf.com/articles/web/372568.html Weblogic Server中的RMI 通信使用T3协议在Weblogic Server和其它Java程序(客户端或者其它Weblogic Server实例)之间传输数据, 服务器实例会跟踪连接到应用程序的每个Java虚拟机(JVM)中, 并创建T3协议通信连接, 将流量传输到Java虚拟机。T3协议在开放WebLogic控制台端口的应用上默认开启。攻击者可以通过T3协议发送恶意的的反序列化数据, 进行反序列化, 实现对存在漏洞的weblogic组件的远程代码执行攻击(开放Weblogic控制台的7001端口,默认会开启T3协议服务,T3协议触发的Weblogic Server WLS Core Components中存在反序列化漏洞,攻击者可以发送构造的恶意T3协议数据,获取目标服务器权限。) T3协议缺陷实现了Java虚拟机的远程方法调用(RMI),能够 ...
简易爆破poc
发表于2024-07-21
POC学习​ POC测试,即Proof of Concept,是业界流行的针对客户具体应用的验证性测试,根据用户对采用系统提出的性能要求和扩展需求的指标,在选用服务器上进行真实数据的运行,对承载用户数据量和运行时间进行实际测算,并根据用户未来业务扩展的需求加大数据量以验证系统和平台的承载能力和性能变化。​ 今天,王哥演示了一下一个爆破脚本编写,也就是写了个poc来验证是复测弱口令漏洞 ​ 这里对上课学的东西做一下复盘,写一个结合自己理解的POC,可以参考很多例子,但还是写一个自己思路的把 https://cloud.tencent.com/developer/article/1759225 基于pikachu弱口令爆破的脚本​ 在用xray扫pikachu靶场时,我们会遇到暴力破解的漏洞,这时候我们可以写一个简单的爆破脚本来测试,虽然burp很好用,但写一个poc练习一下也挺好的,写一下需求思维导图,流程图 ​ 爆破,顾名思义,简单粗暴,对账号,密码用字典一个一个匹配测试,思路比较简单,但实际情况很复杂,有验证码,流量限制等。我们需要考虑这些问题。下面给出一个需求的思维导图。 需求要 ...
iptables
发表于2024-05-31
基础模型与参数介绍什么是防火墙?防火墙的分类有哪些?防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。 防火墙对流经它(进出)的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。 一般情况下,防火墙分类: 从逻辑上防火墙可以大体分为主机防火墙和网络防火墙。 主机防火墙:针对于单个主机进行防护。 网络防火墙:针对于多个主机组成的网络进行防护。往往处于需要被保护的网络入口或边缘,对网络入口进行防护,服务于防火墙背后的本地局域网。 从物理上防火墙可以分为硬件防火墙和软件防火墙。 硬件防火墙:在硬件级别实现部分防火墙功能,另一部分功能基于软件实现,性能高,成本高。 软件防火墙:应用软件处理逻辑运行于通用硬件平台之上的防火墙,性能低,成本低,比如我们常见的windows自带防火墙,就属软件防火墙。 什么是网络边界 什么是 ...
linux-tar
发表于2024-05-30
附文:https://blog.csdn.net/qq_43657810/article/details/132328941 https://blog.csdn.net/qq_16268979/article/details/127780124 1、创建归档文件:将文件 file1、file2 和 directory 打包到一个名为 archive.tar 的归档文件中。 tar -cvf archive.tar file1 file2 directory -c: 创建新的归档文件 -v: 显示详细输出,列出被添加到归档中的文件 -f: 指定归档文件的名称 2、解压归档文件:解压名为 archive.tar 的归档文件,还原其中包含的文件和目录。 tar -xvf archive.tar -x: 解压归档文件 -v: 显示详细输出,列出被解压的文件 -f: 指定要解压的归档文件的名称 3、压缩归档文件:将名为 directory 的目录打包成一个归档文件,然后使用 gzip 进行压缩,生成名为 archive.tar.gz 的文件。 -c: 创建新的归档文件 -z: 使用 ...
PHP的xml外部实体注入
发表于2024-05-30
php的xml外部实体注入PHP伪协议PHP 带有很多内置 URL 风格的封装协议,可用于类似 fopen()、 copy()、 file_exists() 和 filesize() 的文件系统函数。 除了这些封装协议,还能通过 stream_wrapper_register() 来注册自定义的封装协议。 file:// — 访问本地文件系统http:// — 访问 HTTP(s) 网址ftp:// — 访问 FTP(s) URLsphp:// — 访问各个输入/输出流(I/O streams)zlib:// — 压缩流data:// — 数据(RFC 2397)glob:// — 查找匹配的文件路径模式phar:// — PHP 归档ssh2:// — Secure Shell 2rar:// — RARogg:// — 音频流expect:// — 处理交互式的流 想要了解更详细的信息,可以访问php的官方文档: https://www.php.net/manual/zh/wrappers.php 什么是XMLeXtensible Markup Language,可扩展标记语言, ...
xd
发表于2024-05-29
Day1:操作系统-名词-文件下载-反弹SHELL-防火墙绕过前后端,POC/ExP,Payload/shellcode,后门/webshe1l,木马/病毒反弹,回显,跳板(科学上网),黑白盒测试(不知道/知道源代码),暴力解,社会工程学,撞库,ATT&CK]https://attack.mitre.org/等参考: https://forum.ywhack.com/bountytips.php?download https://forum.ywhack.com/reverse-shell/ 术语解释:https://www.cnblogs.com/sunny11/p/13583083.html 1.渗透测试常用专业术语1.1. POC、EXP、Payload与Shellcode POC:全称’ProofofConcept’,中文’概念验证”,常指一段漏洞证明的代码。 EXP:全称’Exploit”,中文‘利用’,指利用系统漏洞进行攻击的动作。 Payload:中文’有效载荷’,指成功exploit之后,真正在目标系统执行的代码 ...
NFS
发表于2024-05-27
环境配置(巨难搞)你普通的yum install dnf后,执行命令可能会出现段错误,这我觉得可能版本太旧了,dmesg会发现出现在python2.7.5,试着更新下源,结果一个错误解决又出现另一个错误。。。 https://ipcmen.com/dnf https://blog.csdn.net/GX_1_11_real/article/details/99670417 https://blog.csdn.net/qq_34202873/article/details/117094056 https://www.cnblogs.com/zgqbky/p/13036069.html 修改resolve.conf不够解决问题,需要继续在/etc/sysconfig/network-script/ifcfg-ens33增加DNS 安装完成后,有个情况dnf的信息很少,因为有些东西没安装全,需要换源 换源的时候注意aliyun的镜像源里Centos-Base.repo需要把里面的$releaserver换成7,最好是把yum.reepos.d文件夹备份 ...
linux排查经验
发表于2024-05-25
2024/5/25文章来源: https://forum.butian.net/share/3015 查CPU异常占用top -c -o %CPU 显示了系统中所有进程的 CPU 使用率,并且按照使用率从高到低排序,有时候出现超过百分百也有可能是因为多核CPU0. % cpu 是表示单核 cpu 的占用率, 而不是占用所有 cpu 的占用率。可以通过按1查看系统是否有多个CPU 查出异常程序就可以去查看设备管理器去看该进程运行历史记录 查看pid对应的进程ps -aux a:显示所有终端的进程。 u:以用户易读的格式显示进程信息。 x:显示没有控制终端的进程。 如果你想要 ps 命令的输出按照 CPU 使用率排序,你可以使用 sort 命令来辅助排序,例如: ps -aux --sort=-%cpu 进入对应的PID查看具体路径信息ps -aux | grep PID 查到路径,可以拷贝相关文件分析,微步之类的,看是否是恶意远控陈旭等 守护进程​ Linux系统启动时会启动很多系统服务进程,这些系统服务进程没有控制 ...
一个CPU平均使用率脚本
发表于2024-05-21
#!/bin/bashPREV_TOTAL=0 #存储CPU总时间PREV_IDLE=0 #存储CPU空闲时间while true; do #读取CPU统计数据并累加到TOTAL变量 CPU=($(sed -n 's/^cpu\s//p' /proc/stat)) IDLE=${CPU[3]} TOTAL=0 for VALUE in "${CPU[@]:0:8}"; do TOTAL=$((TOTAL+VALUE)) done #计算当前与上一次的CPU总时间差并4舍5入 DIFF_IDLE=$((IDLE-PREV_IDLE)) DIFF_TOTAL=$((TOTAL-PREV_TOTAL)) DIFF_USAGE=$(((1000*(DIFF_TOTAL-DIFF_IDLE)/DIFF_TOTAL+5)/10)) #打印使用率并更新变量以供下一次使用 echo -en "\rCPU: $DIFF_USAGE% \b\b" PREV_TOTAL="$TOTAL" ...
1…678…11
avatar
Youzipii
文章
107
标签
79
分类
0
Follow Me
公告
This is my Blog
最新文章
OSCP-TempusFugit52026-07-23
OSCP-006-DumbUser2026-07-12
kali配置2026-04-27
Jenkins部署2025-03-11
Redis利用2024-12-19
标签
waf 反序列化 Java fastjson sqli-labs cs tools 域内横向 计网 Jboss SQL iptables vulnstack JS frp 信息收集 git -env log4j Struts2 日志分析 550 环境 python AI 命令 linux remote OSCP bash 数学建模 短链接还原 gophish ms17_010 vulhub udf提权 note 奇思妙想 vulub MySQL
归档
  • 七月 20262
  • 四月 20261
  • 三月 20251
  • 十二月 20246
  • 十一月 20248
  • 十月 20246
  • 九月 202412
  • 八月 202425
网站资讯
文章数目 :
107
本站访客数 :
本站总访问量 :
最后更新时间 :
©2020 - 2026 By Youzipii
框架 Hexo|主题 Butterfly
搜索
数据库加载中