thumbnail
Vulnhub-GROTESQUE:2-WriteUp
探测主机地址 [admonition title="PS:" color="green"]有点像CTF的题[/admonition] ┌──(kali㉿kali)-[~/Downloads/site] └─$ nmap -sP 192.168.5.0/24 Starting Nmap 7.91 ( https://nmap.org ) at 202…
thumbnail
内网穿透姿势汇总
0x00 前言 在渗透中拿到一台边缘机器后剩余内网机器不出网的情况很常见,这时我们就需要把内网机器流量转到边缘机器上再进行访问,内网流量转出来的方法很多,在下面就介绍几种常见的方法 0x01 环境介绍 本地环境搭建: 边缘机器: windows 7ip:192.168.10.15(外) 192.168.52.143(内)目标机器:windows 2…
thumbnail
Vulnhub 靶机实战系列:DC -4
下载地址:https://www.five86.com/dc-4.html 则靶机DC-4 ip:192.168.188.159(NAT连接)攻击机kalilinux ip:192.168.188.144   用netdiscover -r 192.168.188.0/24 扫描ip,得到靶机ip 192.168.188.159 先来端口…
What’s the best encryption algorithm?

“安全”的加密算法,应该唯一依赖密钥的强度,而算法本身应该是公开的。好比好的门锁应该是只有钥匙才能打开门,而不是设计的锁孔的位置出人意料,或者开锁的方法保密。

点击数:7

601 日 , 2021 20:39
thumbnail
Vulnhub-BlueMoon-WriteUp
[admonition color="indigo"] 总体攻击流程 [/admonition] [admonition color="indigo"] 信息收集[/admonition] [admonition color="black"]IP探测 [/admonition] 使用nmap探测存活主机 nmap -sP 192.168.5.0/2…
thumbnail
Vulnhub ADMX 1.0.1 WriteUp
ADMX 1.0.1 ADMX 1.0.1前言Description信息收集权限提升 前言 本次渗透皆为靶机环境,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 靶机地址:http://www.vulnhub.com/entry/admx-101,694/ Descripti…
thumbnail
通达OA漏洞整理
通达OA(Office Anywhere网络智能办公系统),该系统采用领先的B/S(浏览器/服务器)操作方式,使得网络办公不受地域限。  Office Anywhere采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限…
thumbnail
MSF 下域内渗透实战
MSF 下域内渗透实战 先获取域内机器session run get_local_subnets //获取本地网络子网掩码 route add 192.168.233.0 255.255.255.0 1 //添加路由表 run autoroute -s 192.168.2.0 -n 255.255.255.0 //也可以添加一条静态路由 run a…
thumbnail
ICMP :ping 和 tracert
ICMP 的主要功能是,确认 IP 包是否成功送达目的地址,通知发送过程中 IP 包被丢弃的原因。有了这些功能,就可以检查网络是否正常、网络配置是否正确、设备是否异常等信息,方便进行网络问题诊断。
thumbnail
PTA[C++]
本学期PTA试题(C++),陆续更新
thumbnail
小白 | 币圈常用的DeFi术语
  第一个入门DeFi的困难不是怎么创建钱包或挖矿,而是很多不明觉厉的术语蜂拥而来。   对于这些名词术语的困惑,准备一些DeFi以及币圈最实用的专业术语解释。 1 操作类术语精简解释 数字货币:主要指币圈的虚拟货币,也称为代币。比如BTC、ETH等。 法币: 法定货币,由国家和政府发行的,由政府信用来做担保。比如美元、人民币等。 项目方: 是指发…
thumbnail
TCP 和 UDP
本篇文章组织脉络如下 运输层位于应用层和网络层之间,是 OSI 分层体系中的第四层,同时也是网络体系结构的重要部分。运输层主要负责网络上的端到端通信。 运输层为运行在不同主机上的应用程序之间的通信起着至关重要的作用。下面我们就来一起探讨一下关于运输层的协议部分 运输层概述 计算机网络的运输层非常类似于高速公路,高速公路负责把人或者物品从一端运送到另…
thumbnail
常用信号线缆传输距离
线缆传输的距离一直是弱电人问的最多的问题,我们每天都在与线缆打交道,清楚了解线缆的使用才能在项目中得心应手,我总结了常用的线缆传输距离。 一、网线 这里就简单说下网线,网线大家都比较熟,根据不同规格的网线有不同的传输距离。网线在传输网络信号,如果超出了网线本身可以承受的距离,信号就会衰减,严重时,网络信号会中断。 五类,六类都是100米 ,正规无氧…
thumbnail
Linux 常用查看系统硬件信息命令
执行环境:ubuntu 16.04 1. cpu lscpu命令,查看的是cpu的统计信息. root@ubuntu:/home/peng/# lscpu Architecture:          x86_64            #cpu架构 CPU op-mode(s):        32-bit, 64-bit Byte Order:…
thumbnail
蓝凌OA任意写入漏洞
0x00分析 漏洞在/sys/search/sys_search_main/sysSearchMain.do 下面 这里也给出了 method 为 editrParam。参数为 FdParameters 在 com.landray.kmss.sys.search.jar 中的 com.landray.kmss.sys.search.actions.…