avatar
文章
599
标签
109
分类
29
首页
归档
分类
标签
关于
xhj的博客
首页
归档
分类
标签
关于

xhj的博客

important-tools
发表于2025-04-22|Network Security
重要的记笔记工具Windows 和 MacGreenshot使用按 PntSc(打印屏幕)按钮。使用该工具捕获屏幕的方框部分,然后从下拉列表中选择 Open in image editor。 LinuxFlameShot
hunting-subdomains
发表于2025-04-21|Network Security
狩猎子域名有“主动”和“被动”两种方式来查找和识别目标的子域。 为什么是子域?在调查过程中,您可能会遇到目标域的一堆不同的子域。 收集有关这些子域的信息很重要,因为这样做可以让您更好地了解目标环境。 多汁的目标生产环境 dev.blank.blank qa.blank.blank stage/stg.blank.blank 废弃的子域如果有人放弃了子域,则该子域很容易受到子域接管的攻击。 寻找什么:使用 dig 命令,当服务器响应 NXDOMAIN、SERVFAIL、REFUSED 或 no servers could be reached 时,您可以发现易受攻击的子域。 一旦您找到可能被放弃的子域,您也可以 dig 。 Sublist3rSublist3r是一个用python编写的工具,可用于枚举子域。它使用雅虎、谷歌等搜索引擎来实现这一目的,因此它被认为是开源情报(OSINT)(因为它没有主动尝试使用根域上的单词列表之类的东西来查找子域)。 Sublist3r 能够查找第三级和第四级域。 但是 Sublist3r 可用于使用 Subbrute 集成工具进行强力(主...
google-fu
发表于2025-04-20|Network Security
#谷歌福如何在侦察和信息收集的背景下优化谷歌搜索。 Google 搜索运算符Ahrefs:Google 搜索运算符,完整列表谷歌中的高级搜索运算符可用于优化和过滤搜索结果。 枚举子域要使用 Google dorks 枚举子域,您只需将 +-www 添加到您的搜索中:site:google.com。 12345# Search in google search bar:site:google.com -www# Actual URL:https://www.google.com/search?q=site:facebook.com+-www [!资源] Ahrefs:Google 搜索运算符,完整列表
gaining-root
发表于2025-04-19|Network Security
使用 Metasploit 获取 Root 权限在我们在 Kioptrix 上弹出 shell 之前,让我们选择一个我们想要使用的漏洞。回到我们发现的通过 searchsploit 我们甚至可以找到一个具有已知的 Metasploit 模块:由于它经常出现在输出中,让我们尝试一下 trans2open 运行 Metasploitsearch一旦我们执行了 msfconsole 并且进入了 Metasploit 控制台,我们就可以使用 search 命令搜索 trans2open: 12345678910111213141516msf6 > search trans2openMatching Modules================# Name Disclosure Date Rank Check Description- ---- --------------- ---- ----- -----------0 exploit/fr...
fuzzing
发表于2025-04-18|Network Security
模糊测试 保持 vulnserver 和 Immunity Debugger 从 spiking 部分运行(使用管理员权限运行它们)。 尖峰攻击和模糊测试之间的区别在于,在尖峰攻击中,我们“攻击多个命令”以找到易受攻击的命令,而在模糊测试中,我们“攻击单个命令”(我们知道该命令是易受攻击的),以便构建有效的缓冲区溢出。 Python 脚本123456789101112131415161718192021222324252627282930`#!/usr/bin/pythonimport sys, socketfrom time import sleep# Create the buffer of 'A' charactersbuffer = "A" * 100while True: try: # Build the payload by appending the TRUN command to the buffer payload = "TRUN /.:/" + buffer # Create, open, a...
file-permissions
发表于2025-04-17|Network Security
Linux 中的权限和权限:ls -al 的输出是当前/父目录中所有文件和目录的列表并添加一些元数据。 -l 标志表示“长”形式,或“列出有关每个文件/目录的更多信息”。这包括文件类型、大小、时间戳、权限、所有者、上次访问日期/时间等。 -a 标志表示 all 或列出所有文件/目录,包括隐藏的文件/目录(其名称开头有 . )。 输出如下所示: 1234567trshpuppy@trshheap:~$ ls -altotal 100drwxr-xr-x 16 trshpuppy trshpuppy 4096 May 17 11:21 .drwxr-xr-x 3 root root 4096 Sep 18 2022 ..-rw------- 1 trshpuppy trshpuppy 2546 May 19 14:32 .bash_history-rw-r--r-- 1 trshpuppy trshpuppy 220 Sep 18 2022 .bash_logout... 在 ' ' 上...
file-management
发表于2025-04-16|Network Security
查看、创建和编辑 Linux 文件创建文件要在 Linux 中创建文件,您可以使用 touch 或将 echo 内容添加到文件中: 1234# touch creates an empty filetouch hey.txt# echo will create a new file AND fill it with content:echo "hello" > hey.txt 编辑和附加文件要在 Linux 中编辑或附加到文件,可以使用 > 和 >>。单个 > 将覆盖该文件,并用您在 > 右侧键入/放置的任何内容替换其中的任何数据。 >> 也会编辑该文件,但会将其右侧的内容附加到文件末尾。 1234567echo "hello" > hey.txtcat hey.txthelloecho "hello again" >> hey.txtcat hey.txthellohello again 文本编辑器:终端文本编辑器除了使用 touch 和 ec...
ethical-hacking-methodology
发表于2025-04-15|Network Security
道德黑客方法论进行渗透测试/道德黑客攻击有 5 个阶段: 1. 侦察通过 OSINT、DNS 记录、浏览网站等被动方式收集有关目标的信息。目标是“收集尽可能多的目标信息”,以便您可以计划和有效的测试。 2. 扫描扫描就像侦察,但更主动,因为您*可能会留下您存在的痕迹。*此阶段包括探测系统/网络以发现可用于获取访问权限的功能。 有效的扫描将告诉您: 开放端口 系统/网络上运行的服务 这些服务中的漏洞 扫描包括端口扫描、漏洞扫描、网络映射等技术。 3. 获取访问权限利用侦察和扫描期间收集的信息,利用目标系统中的漏洞来获取访问权限。此阶段使用的一些技术包括密码暴力破解、社会工程、利用软件漏洞等。 4. 维护访问权限一旦目标被渗透,你必须通过隐藏你的踪迹、建立“后门”以便在必要时重新进入并获得持久性来保持访问。 在道德黑客攻击中,这一阶段的重点是模仿真正的黑客会做什么,以找出可能造成多少损害以及目标面临的风险。 5. 覆盖轨迹一旦系统的利用和渗透完成,您需要掩盖您的踪迹并删除您存在的证据。一些掩盖您踪迹的技术包括删除日志、删除或更改文件以及尝试将系统恢复...
enumerating-SMB
发表于2025-04-14|Network Security
枚举 SMB (Kioptrix)SMB 是一种主要在 Windows 上使用的协议,允许同一网络上的设备共享文件。 SMB 允许写入、读取、下载文件等。 SMB/“samba”服务(通常托管在端口 445 或 139 上)可以在 Linux 上使用 smbclient 命令进行访问。 SMB 上托管的文件称为“共享”,要访问它们,您需要通过“工作组”登录。 在 Kioptrix 框中,我们可以从 nmap 扫描中看到端口 445 上识别的工作组是 MYGROUP。 版本控制确定正在运行的 SMB 服务的版本很有用(并被视为一项发现),因为您可以使用该版本来查找 CVE 以及已开发并成功针对该服务使用的漏洞。 如果 Nmap 无法找到带有 -sV 标志的确切版本(并且 --version-intensity 设置为 9),那么您可以使用其他工具。 MetasploitMetasploit 是一个命令行工具,可用于漏洞利用的大多数阶段。它可以执行侦察、扫描、枚举、利用等操作。在 Kioptrix 中,目前我们要做的就是获取目标正在使用的 SMB 版本: msfconso...
enumerating-HTTP-HTTPS
发表于2025-04-13|Network Security
枚举 HTTP 和 HTTPS端口 80 和 443 通常分配给使用 HTTP 和 HTTPS 协议(分别)的主机 Web 服务。这些协议用于 Web 服务器和 Web 浏览器之间通过 OSI 模型的应用层 进行通信。 信息收集目标扫描中出现的端口 80 和 443 表明该目标可能托管 Web 服务。调查这些端口是收集目标信息的好方法。你可以找到很多关于他们的架构、他们使用的服务/应用程序等的信息。 通过航站楼如果目标可能不稳定,或者您想留下更少的痕迹,则可以从使用 curl 开始。通过curl,你可以获得整个网站的HTML。您还可以使用 -I 命令来请求标头,该命令比较隐蔽,因为来自目标的响应携带的数据较少。 12345678# Headers only: using wordcount command:curl -I http://10.0.3.5:80 | wc -c % Total % Received % Xferd Average Speed Time Time Time Current Dload Up...
1…343536…60
avatar
xhj
相关学习笔记
文章
599
标签
109
分类
29
Follow Me
公告
欢迎来到我的博客
最新文章
14-FastAPI接口与项目闭环2026-10-14
13-主智能体搭建与异步执行2026-10-13
12-RAGFlow子智能体与知识库准备2026-10-12
11-数据库查询子智能体与MySQL工具2026-10-11
10-网络搜索子智能体与Tavily工具2026-10-10
分类
  • AI Agent101
  • Algorithm20
  • Backend Dev74
  • Big Data2
  • C/C++2
  • Claude Code118
  • Computer Basics18
  • Computer Network2
标签
JDBC Semaphore Hadoop Kafka HBOS Process Backend Dev Gradient Descent GCN Cross validation Trie Docker MLP Isolation Forest Gradient descent PyOD NMF Tornado TwoPointer Math Algorithm RabbitMQ OLSE dijkstra Filter Bayesian optimization PCA Wapper Git MonotoneStack List Dubbo Linux JVM Architecture JVM Redis JVM Performance Monitoring Embedding TCP/IP Stream API
归档
  • 十月 2026 14
  • 九月 2026 17
  • 八月 2026 30
  • 七月 2026 24
  • 六月 2026 26
  • 五月 2026 25
  • 四月 2026 16
  • 三月 2026 20
网站信息
文章数目 :
599
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By xhj框架 Hexo 8.1.2|主题 Butterfly 5.5.4