会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
💗 加载中… 💗
Serein123y
博客园
首页
新随笔
联系
订阅
管理
2026年1月30日
红日靶场3
摘要: 红日靶场3 最好一次性打完,centos重新开机可能会退出登录 centos重新获取NAT模式网卡ip:service network restart ifdown eth0 ifup eth0 出网ip: 192.168.163.128 采用了Joomla的CMS,直接用kali自带工具jooms
阅读全文
posted @ 2026-01-30 17:25 Serein123y
阅读(2)
评论(0)
推荐(0)
2025年12月29日
红日靶场1
摘要: 红日靶场1 web渗透 查看日志文件:show variables like '%general%'; 日志的目录为C:\phpStudy\MySQL\data\stu1.log 修改位置:set global general_log_file="C:\phpStudy\WWW\shell.php"
阅读全文
posted @ 2025-12-29 15:51 Serein123y
阅读(9)
评论(0)
推荐(0)
2025年7月22日
后门文件(try hack me)
摘要: 后门文件 建立持久性的另一种方法是篡改一些我们知道用户经常访问的文件。通过对这些文件进行一些修改,我们可以植入后门,这些后门会在用户访问时执行。由于我们不想引发任何可能暴露我们身份的警报,因此我们修改的文件必须能够按预期为用户提供服务。 可执行文件 如果你在桌面上发现任何可执行文件,那么用户很可能经
阅读全文
posted @ 2025-07-22 14:45 Serein123y
阅读(6)
评论(0)
推荐(0)
2025年7月21日
篡改非特权账户(总结自thm)
摘要: 篡改非特权账户 分配组成员资格 C:\> net localgroup administrators thmuser0 /add 将用户 thmuser0 添加到本地的“Administrators”管理员组中 如果这看起来太可疑,可以使用Backup Operators组。此组中的用户没有管理员权
阅读全文
posted @ 2025-07-21 15:45 Serein123y
阅读(4)
评论(0)
推荐(0)
公告
返回顶端