摘要: vulntarget-c-wp # vulntarget-c 信息收集 扫开的端口有web服务 ![image-20230406103050060](https://img2023.cnblogs.com/blog/3038812/202305/3038812-20230522075830905-1807909751.png) 访 阅读全文
posted @ 2023-05-22 09:17 lockly 阅读(61) 评论(0) 推荐(0) 编辑
摘要: 常用命令速查(非原创,仅做备忘录) 建议配合CTRL+F进行查询 目录 反弹Shell bash curl http java ssh无记录shell python交互shell 图片马制作 按首字母排序 AlliN Arjun dirsearch dirmap EHole ENScan_GO fi 阅读全文
posted @ 2023-05-12 01:12 lockly 阅读(55) 评论(0) 推荐(0) 编辑
摘要: Plant-Earth-wp plant系列,难度:easy 阅读全文
posted @ 2023-03-30 18:06 lockly 阅读(24) 评论(0) 推荐(0) 编辑
摘要: vulntarget-a-wp vulntarget-a 信息收集 存活扫描,目标开放了445还是win7,考虑一手永恒之蓝 arp-scan -l nmap -A -sT -sV 192.168.130.4 永恒之蓝 用nmap的插件验证一下确实存在 nmap -sT -sV -Pn -p445 --script=smb-vul 阅读全文
posted @ 2023-03-06 00:26 lockly 阅读(113) 评论(0) 推荐(0) 编辑
摘要: 大二算法课的实验报告 阅读全文
posted @ 2023-02-18 01:31 lockly 阅读(87) 评论(0) 推荐(0) 编辑
摘要: Havoc C2d的初次使用 Havoc C2 简介 Havoc是一款现代化的、可扩展的后渗透命令控制框架 当前的Havoc版本还处于早期开发版,随着框架的不断成熟,可能会对Havoc的API和核心结构进行大量更改 以下的配置部分只做简单记录,具体细节还是自己去 Wiki指南 查看, 记得给作者一个⭐ 传送门:项目地址 安装 依 阅读全文
posted @ 2023-01-15 16:15 lockly 阅读(3252) 评论(2) 推荐(1) 编辑
摘要: DC-3 前言:这个DC系列去年就做完了,但是因为那时候visualbox老崩搞得头大,一直漏了DC-3没做。现在重新搞好了来完结这个系列 扫存活的主机,显示只开了80 扫了一下目录,看了几个没有什么信息泄露出默认密码啥的 登上80试了几个弱口令无果,指纹显示cms是Joomla 前面在看他的rea 阅读全文
posted @ 2022-12-30 22:43 lockly 阅读(125) 评论(0) 推荐(0) 编辑
摘要: Vulntarget-b 环境配置 centos7 | 用户 | 密码 | | | | | root | root | | vulntarget | root | 宝塔Linux面板http://192.168.0.104:8888/045b2769 | username | password | 阅读全文
posted @ 2022-12-22 19:23 lockly 阅读(92) 评论(0) 推荐(0) 编辑
摘要: badusb Badusb 官网地址下载Windows——64位下的,或者用kali自带的: https://www.arduino.cc/en/software 安装Digispark (Attiny85)开发板驱动。 https://github.com/lilygo/digispark-att 阅读全文
posted @ 2022-12-18 19:30 lockly 阅读(94) 评论(0) 推荐(0) 编辑
摘要: java漏洞学习平台搭建 Java漏洞平台,结合漏洞代码和安全编码,促进理解和减少漏洞 阅读全文
posted @ 2022-12-17 19:52 lockly 阅读(325) 评论(0) 推荐(0) 编辑