摘要: 0x00 漏洞简介 Microsoft 远程桌面服务远程代码执行漏洞(漏洞编号:CVE-2019-0708)指的是攻击者在未经身份校验的情况下,通过 RDP 连接目标系统并向其发送精心构造的请求,即可直接导致远程代码执行,整个过程不需要用户交互。攻击者一旦利用成功即可在目标系统上安装程序,查看、更改 阅读全文
posted @ 2021-01-27 08:31 香农Shannon 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 密码学是数学的分支。密码学应保证破解数据无论空间还是时间上都不可行;密码学诞生于4000年前。古典密码被称为艺术;密码学起源于军事和政治应用 现代密码学依赖计算机科学。 1. 密码学 1. 用途:加密存储,加密传输(https),身份验证(非对称加密, 公钥加密+hash),数字签名,防篡改(has 阅读全文
posted @ 2021-01-27 08:28 香农Shannon 阅读(720) 评论(0) 推荐(0) 编辑
摘要: 1.引入pandas 包 2.然后就是定义一个列表,用于存放再csv文件里面的数据 3.再定义存储为csv文件后,列表对应的每一列的列名 4.使用pandas里面的函数进行数据整合 5.保存在指定位置 1 #!/usr/bin/env python 2 # -*- coding:utf-8 -*- 阅读全文
posted @ 2021-01-27 08:27 香农Shannon 阅读(470) 评论(0) 推荐(0) 编辑
摘要: Splunk 是一个数据引擎。可以针对所有IT系统和基础设施数据提供快速搜索和报表展现。 一、下载&安装 在官方网站注册,下载https://www.splunk.com/en_us/download/splunk-enterprise.html#tabs/linux 有windows\linux、 阅读全文
posted @ 2021-01-27 08:26 香农Shannon 阅读(349) 评论(0) 推荐(0) 编辑
摘要: 有浏览器的话: 在浏览器中打开以下任一网址即可。 http://nstool.netease.com/ www.ip138.com http://www.ipip.net/ip.htmlhttps://api.b.qianxin.com/api/ip windows: tracert www.goo 阅读全文
posted @ 2020-08-24 18:13 香农Shannon 阅读(2382) 评论(0) 推荐(0) 编辑
摘要: 在使用一些新的payload时,我们会遇到更新msf的需求,可以按如下操作让你的kali随时处于最新状态! 可以这样更新你的metsploit 用leafpad打开,方便复制粘贴: leafpad /etc/apt/sources.list 然后复制下面的源覆盖原本的: deb http://mir 阅读全文
posted @ 2020-08-18 09:04 香农Shannon 阅读(4946) 评论(0) 推荐(0) 编辑
摘要: 转自:https://3gstudent.github.io/ 密码保存方式 原理介绍 常用的导出工具 利用思路 由于浏览器会记录用户保存的用户名和密码用于下次自动登录。 包括以下信息: Website address Username Password Created Last modified 阅读全文
posted @ 2020-03-16 22:48 香农Shannon 阅读(2750) 评论(0) 推荐(0) 编辑
摘要: 相比人畜无害的被动信息收集,主动信息收集的动作有点攻击性的暗示。 因为被动信息收集我们收集的是网络上目标的有关信息并不会直接访问目标,而主动信息收集是直接与目标系统进行交互通信的额,无法避免留下访问的痕迹。 作为渗透测试者可以用一下几点做好保护工作: 使用代理或者已被控制的靶机 使用噪声迷惑目标,淹 阅读全文
posted @ 2020-03-13 19:10 香农Shannon 阅读(738) 评论(0) 推荐(0) 编辑
摘要: 漏洞原理: Tomcat 配置了两个 Connector,它们分别是 HTTP 和 AJP : HTTP Connector:用于处理 HTTP 协议的请求(HTTP/1.1),默认监听地址为 0.0.0.0:8080 AJP Connector:用于处理 AJP 协议的请求(AJP/1.3),默认 阅读全文
posted @ 2020-03-10 13:23 香农Shannon 阅读(1446) 评论(0) 推荐(0) 编辑
摘要: 如果一个文件中想删除的有很多文件,但有几个不想删除的话,可以用反向删除! 小技巧: rm -rf !(keep) #删除keep文件之外的所有文件 rm -rf !(keep1 | keep2) #删除keep1和keep2文件之外的所有文件 阅读全文
posted @ 2020-03-10 09:41 香农Shannon 阅读(2092) 评论(0) 推荐(1) 编辑