I3eg1nner
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

DPWWN_1靶机

DPWWN_1 靶机信息收集12345678910111213┌──(kali㉿kali)-[~]└─$ sudo nmap --min-rate 10000 -p- 192.1.1.142Starting Nmap 7.94 ( https://nmap.org ) at 2023-06-26 23:04 EDTNmap scan report for 192.1.1.142Host is up
2023-06-27
knowledge_database > vulnhub

Broken_Gallery 靶机

Broken_Gallery 靶机 vulnhub 靶机,要绝处逢生,需要勇气和信心,来挑战吧!枚举和信息收集阶段干扰信息不多,但会一度陷入僵局,没有二进制的经验,会无从下手,那个小节对你来说未必不是挑战,用不到太多二进制的东西,但需要你会你才能建立信心,小技巧走一波才能获得立足点。提权只要知道 gtfobins 就应该不难了,难在具备总结经验,触类旁通等能力。靶机不算特别初级,有一点点难度。——
2023-06-26
knowledge_database > vulnhub

my_file_server_1 靶机

MyFileServer,vulnhub 靶机,难度适中,文件服务渗透基本功全面检测,内核提权。samba、nfs、ftp 文件服务渗透基本功的全面检测,更有终极提权心法,体会一下心态崩了之前的优雅吧!-红队笔记 my_file_server_1 靶机信息收集123456789101112131415161718┌──(kali㉿kali)-[~]└─$ sudo nmap --min-rat
2023-06-25
knowledge_database > vulnhub

me and my girlfriend

ME AND MY GIRLFRIEND 1 靶机信息收集存活端口扫描 123456789101112131415161718192021222324252627282930313233343536373839┌──(kali㉿kali)-[~]└─$ sudo nmap --min-rate 10000 -p- 192.168.56.118Starting Nmap 7.94 ( https:/
2023-06-23
knowledge_database > vulnhub

misdirection

Misdirection,vulnhub靶机,不难,但开始阶段很容易被误导,渗透目标选择的优先级容易选错以致费时,死磕一点还是快速跳跃,需要权衡、经验和智慧。用webshell获得系统立足点,两次提权获得root权限。这台机器很标准,其中多了一点点曲折和趣味,是高仿真场景的抽象,规模不大,但渗透体验很棒,细节满满。 misdirection 靶机信息收集12345678910111213141
2023-06-22
knowledge_database > vulnhub

Topology靶机

1http://latex.topology.htb/equation.php?eqn=%24\lstinputlisting{%2Fetc%2Fpasswd}%24`&submit=
2023-06-20
knowledge_database > hackthebox

NYX1

NYX1 靶机信息收集12345678910111213141516171819202122232425262728293031323334353637383940┌──(kali㉿kali)-[~]└─$ sudo nmap --min-rate 10000 -p- 192.1.1.138[sudo] password for kali: Starting Nmap 7.92 ( https:/
2023-06-17
knowledge_database > vulnhub

THE PLANETS MERCURY

靶机精讲之THE PLANETS MERCURY,一台vulnhub靶机,标准攻击链明快利落,让你学的每一点渗透知识都非常有价值,用到的都是大路知识,并不冷门。算是一台攻击链样板机了。 THE PLANETS MERCURY 靶机信息收集123456789101112┌──(kali㉿kali)-[~]└─$ sudo nmap --min-rate 10000 -p- 192.168.56.
2023-06-16
knowledge_database > vulnhub

安全实战培训第一课在合规情况下,给出一个测试目标(单位:北邮,靶标:运维系统),请给出渗透思路。 首先是做信息收集: 从北邮的校园网站开始,获取学校的基本信息,建立起对目标的基本认识 借助于多个在线工具,获取 WHOIS 信息、DNS 历史解析信息、相关 IP 段等信息,多渠道对比验证,确定目标的真实 IP 对子域名信息进行采集 敏感信息收集。通过 FOFA、SHADON 等搜索引擎搜索北邮的网
2023-06-13
knowledge_database > postgraduate > experiment

Connect The Dots

Connect The Dots信息收集123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475┌──(kali㉿kali)-[~]└─$ sudo nmap --min-r
2023-06-12
knowledge_database > vulnhub
1…678910

搜索

Hexo Fluid