自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(95)
  • 收藏
  • 关注

原创 No.8--HackTheBox--Cronos

CronOS主要关注枚举的不同向量,还强调了向根crontab添加全球可写文件的相关风险。这台机器还包含一个入门级SQL注入漏洞。

2024-12-03 23:03:50 708

原创 No.7--HackTheBox--Pioson

选项说明用途-L本地端口转发,流量从本地端口转发到远程主机本地访问远程资源-R远程端口转发,流量从远程端口转发到本地远程访问本地资源-D本地SOCKS代理,所有流量通过SSH隧道转发通过SSH隧道进行所有流量的转发,适合代理应用程序。

2024-12-03 16:11:33 728

原创 No.6--HackTheBox--Optimum

Optimum是一个初学者级别的机器,主要侧重于枚举具有已知漏洞的服务。这两个漏洞都很容易获得,并且具有相关的Metasploit模块,使得这台机器相当容易完成。操作步骤。

2024-11-28 01:04:45 908

原创 No.5--HackTheBox--Cap

Linux难度:EazyCap是一台运行HTTP服务器的简易Linux机器,该服务器执行管理功能,包括执行网络捕获。不适当的控制会导致不安全的直接对象引用(IDOR),从而允许访问其他用户的捕获。捕获包含明文凭证,可用于获得立足点。然后利用Linux功能升级到根用户。

2024-11-07 17:00:56 787

原创 No.4--HackTheBox-Lame

服务是一种网络文件共享协议,广泛用于 Windows 系统之间的文件和打印机共享,但也被 Unix 和 Linux 系统通过 Samba 等软件实现。它是Hack the Box上发布的第一台机器,也是新用户在退役前使用的第一台机器。当该用户名被 Samba 服务处理时,注入的命令会被执行,导致目录被创建。,而是一个被有意或无意注入的恶意代码。,说明这台主机正在运行一个较旧的 Samba 版本,通常存在已知的安全漏洞。这是一个简单的示例,攻击者通过在用户名中注入 shell 命令(

2024-11-06 20:51:15 816

原创 No.3--HackTheBox--Blue

1. SMBv1协议背景SMB协议用于网络中的文件和打印共享。SMBv1是该协议的早期版本,存在设计上的缺陷和安全漏洞。尽管微软在后续版本中改进了SMB协议,但许多系统仍然支持SMBv1,导致安全风险。2. 漏洞核心原理2.1 Transaction请求处理漏洞SMBv1协议支持一种称为“”的请求类型,允许客户端发送大型请求,这些请求可能被拆分为多个数据段(Fragments服务器接收到所有数据段后,会将它们重新组装并处理。漏洞产生的原因内存管理不当。

2024-11-06 01:51:10 1031

原创 No.2--HackTheBox--ServMon

Windows难度:eazyServMon是一台简单的Windows机器,其特点是HTTP服务器托管一个NVMS-1000(网络监视管理软件)实例。人们发现这很容易受到LFI的攻击,LFI用于读取用户桌面上的密码列表。使用凭据,我们可以作为第二个用户SSH到服务器。作为这个低权限用户,可以枚举系统并找到‘ NSClient ’(一个系统监视代理)的密码。创建SSH隧道后,我们可以访问NSClient web应用程序。

2024-11-04 03:03:34 618

原创 No.1--TryHackMe--Steel Mountain

在这个房间里,您将枚举一台Windows机器,使用Metasploit获得初始访问权限,使用Powershell进一步枚举机器并将您的权限升级为管理员。如果您没有合适的安全工具和环境,可以部署您自己的Kali Linux机器,并使用我们的Kali Room在您的浏览器中控制它。请注意,这台机器不响应ping (ICMP),可能需要几分钟才能启动。

2024-10-30 21:07:01 913

原创 注解与反射16-获取注解信息

【代码】注解与反射16-获取注解信息。

2023-03-18 10:48:53 170

原创 注解和反射15-获取泛型信息

【代码】注解和反射15-获取泛型信息。

2023-03-18 10:17:21 155

原创 注解和反射14-性能对比分析

【代码】注解和反射14-性能对比分析。

2023-03-18 09:35:15 156

原创 注解和反射13-动态创建对象执行方法

【代码】注解和反射13-动态创建对象执行方法。

2023-03-17 19:20:56 144

原创 注解和反射12-获取类的运行时结构

【代码】注解和反射12-获取类的运行时结构。

2023-03-17 18:53:45 57

原创 注解和反射11-类加载器

注解和反射11-类加载器

2023-03-17 17:59:48 59

原创 注解与反射10-分析类初始化

注解与反射10-分析类初始化

2023-03-17 00:42:55 60

原创 注解与反射9-类加载内存分析

注解与反射9-类加载内存分析

2023-03-17 00:33:30 72

原创 注解和反射8-所有类型的Class对象

注解和反射8-所有类型的Class对象

2023-03-17 00:16:00 53

原创 注解和反射7-得到Class类的几种方式

注解和反射7-得到Class类的几种方式

2023-03-16 23:54:33 99

原创 注解和反射6-获得反射对象

注解和反射6-获得反射对象

2023-03-16 23:38:46 85

原创 注解与反射5-反射概述

注解与反射5-反射概述

2023-03-16 23:18:01 61

原创 注解与反射4-自定义注解

注解与反射4-自定义注解

2023-03-16 16:16:58 56

原创 Java注解与反射3-元注解

Java注解与反射3-元注解

2023-02-15 11:18:32 79

原创 Java注解与反射2-内置注解

Java注解与反射2-内置注解

2023-01-05 06:33:48 70

原创 Java注解与反射1-什么是注解

Java注解与反射1-什么是注解

2023-01-05 06:13:56 71

原创 JAVA网络编程9-URL下载网络资源

JAVA网络编程9-URL下载网络资源

2023-01-05 06:01:15 70

原创 JAVA网络编程9-UDP多线程在线咨询

JAVA网络编程9-UDP多线程在线咨询

2023-01-05 05:32:09 79

原创 JAVA网络编程8-UDP聊天实现

JAVA网络编程8-UDP聊天实现

2023-01-05 05:03:01 128

原创 JAVA网络编程7-UDP消息发送

JAVA网络编程7-UDP消息发送

2023-01-05 03:49:18 253

原创 JAVA网络编程6-初始Tomcat(未完待续)

JAVA网络编程6-初始Tomcat(未完待续)

2023-01-04 21:54:13 70

原创 JAVA网络编程5-TCP实现文件上传

JAVA网络编程5-TCP实现文件上传

2023-01-04 21:31:22 126

原创 JAVA网络编程4-TCP实现聊天

JAVA网络编程4-TCP实现聊天

2023-01-04 13:50:23 132

原创 JAVA网络编程3-通信协议

JAVA网络编程3-通信协议

2023-01-04 01:28:34 161

原创 JAVA网络编程2-端口Port

JAVA网络编程2-端口Port

2023-01-04 01:17:35 129

原创 JAVA网络编程1-什么是网络编程,IP地址

JAVA网络编程1-什么是网络编程,IP地址

2023-01-03 18:28:57 45

原创 java多线程27-总结

java多线程27-总结

2023-01-03 16:56:03 45

原创 java多线程26-线程池

java多线程26-线程池

2023-01-03 15:15:39 47

原创 java多线程25-信号灯法

java多线程25-信号灯法

2023-01-03 14:45:09 240

原创 java多线程24-管程法

java多线程24-管程法

2023-01-03 14:27:23 48

原创 java多线程23-生产者消费者问题

java多线程23-生产者消费者问题

2023-01-03 05:02:49 53

原创 java多线程22-Lock锁

java多线程22-Lock锁

2023-01-03 04:24:35 150

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除