logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

linux计划任务踩坑

文章目录1.前言2.前置知识3.测试3.1 使用crontab来设置计划任务3.2 直接编辑文件设置计划任务4.总结5.参考文章1.前言在linux渗透测试的时候,有时会选择使用计划任务crontab来进行权限维持或者反弹shell,在自己做测试的时候遇见了几个特殊的点做一下记录。2.前置知识各个用户的计划任务文件存在/var/spool/cron/crontabs/中,以用户名来命名。系统级别的

#安全
Msfvenom的简单用法

CATALOG1.常见高级参数2.常用生成载荷命令2.1 生成linux系统反向shell载荷2.2 生成windows系统载荷2.3 生成web类型载荷2.4 生成语言类载荷1.常见高级参数参数字段效果set PrependMigrate true启用迁移进程(默认为:false)set PrependMigrateProc explorer.exe迁移到此进程名:explorer.exeset

#安全
攻击CSK靶机环境并学习linux渗透思路

CATALOG前言环境配置第一步:配置vmware的vmnet8的dhcp第二步:下载csk靶机第三步:打开靶机开始攻击第一步:扫描第二步:利用漏洞获得shell第三步:提权提权操作过程:第四步:进一步信息收集获取第二台主机.30的权限前言这边篇文章主要在于学习linux横向渗透,csk是一个靶机环境,具体参考Linux 横向移动实验。环境配置第一步:配置vmware的vmnet8的dhcpsud

#安全
linux应急响应总结

前言分为几个部分来记录一下linux应急响应的一些操作与思路。主机相关1.利用自动化检测程序rookithunter进行检测rookithunter可以自动化检查主机上可能存在的rookit木马文件,与被篡改的命令等,找到被篡改的命令后可以选择删除命令,然后重新安装命令。参考:后门和漏洞在Linux中使用“Rootkit Hunterrootkit后门检查工具RKHunter第一步:下载与安装ro

#安全
windows/linux命令行环境下几种文件下载的方法与httpserver的生成

Vbsecho Set Post = CreateObject("Msxml2.XMLHTTP") >>download.vbsecho Set Shell = CreateObject("Wscript.Shell") >>download.vbsecho Post.Open "GET","https://raw.githubusercontent.com/shanfen

#安全
java中javassist、ClassPool、CtClass、Apache CC2链学习

文章目录1. 什么是javassist2. 什么是ClassPool3. 什么是CtClass4. 写一个Class文件test.class5. 修改这个写好了的test.class7. 加载类并获取类中的私有变量6. 参考文章1. 什么是javassistjavassist是一个处理Java字节码的jar包,里面有很多类。2. 什么是ClassPool可以想象成一个容器,里面放着指定路径下的cl

#java#安全
java内存马学习与理解

文章目录1. 前置知识1.1 java web 核心组件listenerfilterfilter的生命周期filter链servlet2. tomcat2.1 核心组件1. connector组件2. container组件1. 前置知识1.1 java web 核心组件首先我们得知道,java网站都一定会有一个web容器。listener本质是一个java类。作用是监听Application、S

#java
漏洞学习记录

CATALOG1.Elasticsearch未授权漏洞2.ZooKeeper 未授权访问漏洞1.Elasticsearch未授权漏洞端口号9200/9300漏洞介绍Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。利用思路可用来读取对应index里面的信息,可将其理解成一个数据库每一个index就是一张表每一个type就是

#安全
ssh内网穿透与端口转发

CATALOGssh端口转发其他在meterpreter上配置路由配置proxychainsewssh端口转发一些命令参数-C 压缩数据传输-f 后台登录用户名密码-N 不执行shell[与-g 合用] -g 允许打开的端口让远程主机访问在一台公网服务器上编辑 sshd 配置,开启 ssh 转发功能,重启 ssh 服务,这是所有使用 ssh 隧道转发前的必备操作:vim /etc/ssh/sshd

#安全
frp的使用与配置

ssh端口转发一些命令参数-C 压缩数据传输-f 后台登录用户名密码-N 不执行shell[与-g 合用] -g 允许打开的端口让远程主机访问在一台公网 VPS 上编辑 sshd 配置,开启 ssh 转发功能,重启 ssh 服务,这是所有使用 ssh 隧道转发前的必备操作:vim /etc/ssh/sshd_configAllowTcpForwarding yesGatewayPorts yesT

#安全
    共 29 条
  • 1
  • 2
  • 3
  • 请选择