信息安全不可错过的 30 门实验——美国雪城大学 SEEDLabs
SEEDLabs 是一套完整的信息安全实验,涵盖本科信息安全教学中的大部分基本原理。项目组 2002 年由杜文亮教授创建,目前开发了 30 个实验,几百所大学已采用。号称永久免费开源。 lab的官网:http://www.cis.syr.edu/~wedu/seed/Labs_1...
Metasploit and Meterpreter - a cheatsheet
Metasploit Framework - Payload Encoding List all available payloads and search for windows reverse tcp shellsmsfpayload -l | grep windows | ...
初学小六壬断了一个比较标准的课例,仅供娱乐参考 8
第一卦:于凌晨1:04起念,因睡得晚,断今早迟到否。随即时间取数104。 落宫:大安 赤口 大安,丑时 反馈:7:56到公司,理论上八点打卡,未迟到。 有人说自己想要不迟到还能不迟到?我想说 1、公司没有很严厉到手段管制考勤,我一向无法控制自己不迟到,而且我个人经常迟到 2、早高...
清理痕迹
Linux相关: Linux 系统有三个标准的显示用户最近登陆信息的命令: last, lastb, lastlog 这些命令的输出信息包括登录用户名,最近登陆时间,IP地址等。 为了更好的保持匿名,可以清除信息 last 命令 对应日志文件 /var/log/wtmp: 成功登...
OSCP备考指南
oscp简介: 官方概述 https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/ Oscp exa...
Creating Metasploit(msf) Payloads
List payloads Binaries Linux Windows Mac Web Payloads PHP ASP JSP WAR Scripting Payloads Python Bash Perl Shellcode For all shellcode see ‘m...
Spawning a TTY Shell-逃逸linux各种shell来执行命令
python -c 'import pty; pty.spawn("/bin/sh")' echo os.system('/bin/bash') /bin/sh -i perl —e 'exec "/bin/sh";' perl: exec...
HTB-靶机Zipper-writeup 18
Usually scan,nmap+dirb+gobuster+msftcp find zabbix,ver3.0.21: think about zabbix has jsrpc.php,any exploit?,json interface is not authorized...
那年MS17-010 2
扫描脚本汇总 PHP脚本: 批量扫描: https://github.com/lsh4ck/ms17-010-m4ss-sc4nn3r MSF的: 或者也可以: smb_ms17_010.rb缺省只扫445/TCP。如果想扫139/TCP,必须: set SMBDirect fa...
HTB-靶机Ypuffy-writeup 12
msf扫描tcp: nmap扫描: 发现smb非常可利用,这边注意信息(渗透的本质是信息搜集): 主机名YPUFFY 工作组YPUFFY smb认证级别user 有个域 ldap匿名连接开启 思路1、smb利用2、ssh爆破3、ldap利用 访问web404,爆破ssh无性价比 ...
2018年十大远程漏洞利用
CVE-2018-15473 OpenSSH User Enum Exploit CVE-2018-15473 https://github.com/Rhynorater/CVE-2018-15473-Exploit CVE-2018-10933 libSSH Auth Bypa...
mysql专辑
k神的mysql专辑整理 这篇与亮神文章搜集,为方便同行们系统学习梳理,感谢大神们替我们整理文档输出,这里也不需要大家再去全网搜索大量分散的学习资料,直接来我这里看就行,注明转发,已联系大神本人们获得转发权。大家也照顾我辛苦图文整理过来,每张图片都是自己上传到我自己空间,我可以相...