代码改变世界

随笔档案-2019年08月

windows第三方提权——FileZilla提权

2019-08-27 09:49 by rnss, 914 阅读, 收藏,
摘要: 环境: 攻击机:物理机(win10) IP:192.168.67.128 靶机:虚拟机(win2003) IP:192.168.40.73 虚拟机需要下载旧版本FileZilla Server,开放3389端口 物理机需要下载旧版本FileZilla Server和旧版本FileZilla Clie 阅读全文

msf学习

2019-08-13 10:28 by rnss, 525 阅读, 收藏,
摘要: 一、使用ms17-010漏洞攻击win7靶机 攻击机:kali(虚拟机) ip:192.168.202.128 靶机:win7(虚拟机) ip:192.168.202.131 win7需关闭windows防火墙 使用nmap对靶机进行端口扫描:nmap -sS -A -v 192.168.202.1 阅读全文

渗透测试中dns log的使用

2019-08-08 17:59 by rnss, 12835 阅读, 收藏,
摘要: 一、预备知识 dns(域名解析): 域名解析是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。IP地址是网络上标识站点的数字地址,为了方便记忆,采用域名来代替IP地址标识站点地址。域名解析就是域名到IP地址的转换过程。域名的解析工作由DNS服务器完成。 域名解析也叫域名指 阅读全文

xss练习

2019-08-05 16:04 by rnss, 237 阅读, 收藏,
摘要: https://xss.haozi.me/ 0x00 <script>alert(1)</script>0x01 </textarea><script>alert(1)</script>0x02 " onclick="alert(1)"0x03 <img src=0 onerror="&#97;&# 阅读全文