02 2021 档案

摘要:字符串和数组 char name[128]={'a','b','c','0'}; //128是长度,字符串的表达方式 一般是00结尾,字符串char name[128]="abcd";char name[]="aaaa"; //这几种表达方式都可以[]里面可以不写, %sscanf("%s",nam 阅读全文
posted @ 2021-02-28 22:46 包子TT 阅读(432) 评论(0) 推荐(0)
摘要:输入与输出: #include <stdio.h> int main() { printf("请输入您的年龄:\n"); //\n 换行 //scanf 输入函数,老版本不安全,所有会警告 使用 scanf("%d",&Num) 消除警告:在预处理器中添加:_CRT_SECURE_NO_WARNIN 阅读全文
posted @ 2021-02-28 18:27 包子TT 阅读(242) 评论(0) 推荐(0)
摘要:一个简单的c语言代码#include<stdio.h>int main(void) //主函数,程序的入口点 int:函数的类型,决定了函数可以返回什么类型 void:参数为空 这里也可以什么都不写{ int num; //局部变量,不在外面生效 num=1; //赋值,不是相等 reture 0; 阅读全文
posted @ 2021-02-27 00:55 包子TT 阅读(296) 评论(0) 推荐(0)
摘要:nmap -sP 192.168.8.0/24 //存活主机nmap -sS -sV -T5 -A -p- 192.168.8.177 //端口探测vim /etc/hosts //添加本地hosts 才能访问dirb http://192.168.8.177 //目录扫描wpscan -url ' 阅读全文
posted @ 2021-02-20 09:52 包子TT 阅读(171) 评论(0) 推荐(0)
摘要:一不小心触碰到了大学四年的开关,回到了哪个时候,出来工作浑浑噩噩已经二年了,回首当年也是感慨万千,幸运的是之前承载一部分记忆的手机没有丢失,今天偶然翻开之前的相册,尘封多年的记忆涌现,开心、痛苦、难过、爱、恨、激动,我似乎忘记了很多很多,事实也证实了人的脑瓜里是记不住这么多东西的,很多记忆会随着时间 阅读全文
posted @ 2021-02-17 01:12 包子TT 阅读(24) 评论(0) 推荐(0)
摘要:import socket def main(): sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) # 基于tcp/ip建立连接 sock.bind(('192.168.1.108', 8000)) # 监听本机8000 sock.l 阅读全文
posted @ 2021-02-14 11:06 包子TT 阅读(806) 评论(0) 推荐(0)
摘要:1.信息收集 nmap -sP 192.168.8.0/24nmap -sS -sV -A -T5 -p- 192.168.8.168 发现只开了22端口,然后试下扫描全端口 nmap -sS -p0-65535 192.168.8.169 还是只有22端口开发,爆破也没果 2.撞钟 发现了线索。红 阅读全文
posted @ 2021-02-07 19:08 包子TT 阅读(129) 评论(0) 推荐(0)
摘要:前提:已经控制内网的一台主机 一.正向连接 1.设置beacon 监听 2.把后门上传到目标内网主机执行,就会监听4444端口 3.在控制的那台内网主机上执行 connect 10.10.1.6:4444 就可以了 二、反向连接 1.设置监听 2.生成后门反弹到控制的主机就可以了 参考:https: 阅读全文
posted @ 2021-02-04 17:27 包子TT 阅读(724) 评论(0) 推荐(0)
摘要:netsh 是 windows 系统自带的一个命令行工具,这个工具可以内置中端口转发功能。 将来自333端口的流量全部转发到192.168.191.130的3389端口 netsh interface portproxy add v4tov4 listenport=333 connectaddres 阅读全文
posted @ 2021-02-04 17:06 包子TT 阅读(606) 评论(0) 推荐(0)
摘要:一、基础介绍 1.beacon命令 BeaconCommands Command Description browserpivot 注入受害者浏览器进程 bypassuac 绕过UAC cancel 取消正在进行的下载 cd 切换目录 checkin 强制让被控端回连一次 clear 清除beaco 阅读全文
posted @ 2021-02-04 16:19 包子TT 阅读(1154) 评论(0) 推荐(0)
摘要:一、系统命令 1.基本命令 sessions -i #进入会话 -k#杀死会话 background #将当前会话放置后台 run #执行已有模块 getuid #查看权限 getpid #查看当前进程的pid sysinfo #查看系统信息 ps #查看当前活跃进程n shell #进入目标cmd 阅读全文
posted @ 2021-02-04 13:34 包子TT 阅读(497) 评论(0) 推荐(0)
摘要:参考文档: https://blog.csdn.net/qq_34801745/article/details/103753259 1.收集信息 namp -sP 192.168.8.0/24 namp -sS -sV -T5 -A -p- 192.168.8.150 dirb http://192 阅读全文
posted @ 2021-02-04 09:40 包子TT 阅读(218) 评论(0) 推荐(0)
摘要:一、mysql数据库基本操作1.登陆mysqlmysql -uroot -prooot -P3306 -h127.0.0.1分别是:用户名 密码 端口 ip开放访问mysql>GRANT ALL ON *.* TO root@'%' IDENTIFIED BY 'root' WITH GRANT O 阅读全文
posted @ 2021-02-03 14:00 包子TT 阅读(441) 评论(0) 推荐(0)
摘要:VulnHub-GoldenEye-1 靶场渗透测试笔记 参考地址:https://www.freebuf.com/articles/web/260592.html靶场信息:地址:https://www.vulnhub.com/entry/goldeneye-1,240/发布日期:2018年5月4日 阅读全文
posted @ 2021-02-02 14:15 包子TT 阅读(544) 评论(0) 推荐(0)
摘要:上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e 阅读全文
posted @ 2021-02-01 10:31 包子TT 阅读(643) 评论(0) 推荐(0)