基础1-操作系统、名词、文件下载、反弹shell、防火墙绕过

news/2025/4/1 18:56:01/文章来源:https://www.cnblogs.com/Lyjia-n/p/18791032

一、基础入门

1、名词解释

cnblogs.com/sunny11/p/13583083

二、操作系统-用途、命令、权限、用户、防火墙

1、渗透测试中windows、linux常用的命令 

https://blog.csdn.net/weixin_43303273/article/details/83029138

2、文件、服务、用户权限

3、自带防火墙出栈、入栈规则策略协议

windows:

linux:iptables

4、案例1:文件上传下载-解决无图形化、解决数据传输(工具:forum.ywhack.com/bountytips.php)

(一)linux:wget curl python ruby perl java等

例1:用wget,怎么写可以去上面工具里面搜

①获取当前目录下的所有文件夹

 ②下载文件

 ③查看文件夹,nc已经下载好了

 例2:用curl,同样下载查看

 

(二)windows:powershell certutil bitsadmin msiexec mshta rundll3等)

区分powershell和cmd:指令前面带了powershell的和有区分大小写的时powershell

例1:用powershell

①打开 windows的powershell直接输入去工具上搜索的

 ②dir查看当前文件

 例2:用cmd

①在c盘上看有没有那个文件

②命令执行后再打开目录,如果没有查看到有可能当前目录没有权限(c盘可能限制了一些文件),再找一个没有限制的文件下下载

③dir查看一下

 5、案例2:反弹shell命令-解决数据回显和交互式问答、解决数据通讯

 回显:输入一条命令,返回告诉你有没有成功 

交互式问答:linux添加用户或修改密码命令交互回显

6、防火墙绕过-正反向联接、内网服务器

(一 )内网:

例如:外网是阿里云

c能连接外网,但外网不能连接c,因为c可以通过互联网找到外网,阿里云他是唯一的,他来找内网但他不知道c是哪一个

 (二)防火墙

7、fofa拿下pikachu服务器、文件下载、反弹shell

 

 

 

 

 

 

 

三、总结

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/908162.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

view_source 攻防世界 垃圾小题

不在这,看源码ok出来了 cyberpeace{bded23d5700a9a861572f47867058d2c}

【Git命令】操作过程 : gif动图演示

免责声明: 本文素材来源网络,版权归原作者所有。如涉及作品版权问题,请与我联系删除git merge、git rebase、git reset、git revert、git fetch、git pull、git reflog……你知道这些 git 命令执行的究竟是什么任务吗? 今天就来聊聊 Git 命令。尽管 Git 是一款非常强大的工…

第10章面向对象编程(高级部分)-cnblog

类变量与类方法 static修饰的成员变量(类变量,静态变量)的特性? 同一个类所有对象共享 类变量是随着类的加载而创建, 所以即使没有创建对象实例也可以访问 ,但是类变量的访问, 必须遵守 相关的访问权限. static可以修饰类或者函数吗? 可以,使用static修饰的方法称为类…

网站被劫持且快照被黑,如何快速修复与解决?

一、问题现象与原因分析现象描述从百度点击进入网站时,跳转到非法页面。 直接输入网址访问则正常,未发生跳转。 百度快照显示非法内容,site查看网站收录出现大量非法关键词。 百度网址安全中心提示“该页面可能存在钓鱼欺诈信息”。原因分析首页代码被篡改:黑客在首页文件中…

halcon 深度学习教程(三) 目标检测之水果分类

原文作者:aircraft 原文链接:https://www.cnblogs.com/DOMLX/p/18777081深度学习教程目录如下,还在继续更新完善中 深度学习系列教程目录有兴趣可以多看其他的halcon教程halcon 学习教程目录本篇主要讲一下halcon的目标检测案例,都是halcon22版本以后才可以用的哈,没有的话…

相或为K

贪心思想:通过排除非法数,确保或运算不会引入多余的1位。 代码展示: #include <bits/stdc++.h> using namespace std; //对于k来说 如果k的第i位为0,则ai的第i为也为0(贪心思想 最优解) //利用二进制进行拆位,用>>和&的方式进行 int t,n,k;bool check(int…

WebKit Inside: 渲染树

iOS WebKit 渲染树的构建过程经过CSS的匹配,就要进入渲染树的构建。 渲染树也叫RenderObject树,因为渲染树上每一个节点,都是RenderObject的子类。 首先来看一下RenderObject的继承类图。 1 RenderObject 继承类图RenderText表示要渲染的文本。 RenderButton表示要渲染的按钮…

使用Chat2DB操作WINCC的Microsoft SQL Server数据库

配置WINCC软件自动安装的Microsoft SQL Server 数据库,使之可以被外部程序访问2025年3月30日 11:59 周日 记录 WINCC软件安装时,会同时安装对应版本的Microsoft SQL Server 数据库。 该记录主要是配置WINCC软件自动安装的Microsoft SQL Server 数据库,使之可以被外部程序访问…

GO单元测试-工具

本文介绍如何在GO语言中编写单元测试,主要内容包括:标准库中的testing包,第三方框架testify和mockery工具,monkey patching框架gomonkey,以及如何查看覆盖率。GO单元测试 摘要 本文介绍如何在GO语言中编写单元测试,主要内容包括:标准库中的testing包,第三方框架testify…

36.7K star!拖拽构建AI流程,这个开源LLM应用框架绝了!

`Flowise` 是一款革命性的低代码LLM应用构建工具,开发者通过可视化拖拽界面,就能快速搭建基于大语言模型的智能工作流。该项目在GitHub上线不到1年就斩获**36.7K星标**,被开发者誉为"AI时代的乐高积木"。36.7K star!拖拽构建AI流程,这个开源LLM应用框架绝了! 只…

Tandis 解法集()

1-x 的关卡都比较简单。 2-1: 现在我们有一个常驻的旋转操作。 和某个 1-x 的关卡一样处理即可。 2-2: 开始起飞了。 操作类似于一个极坐标变换:把方块平放即可得到圆。 2-3如果要通过这种变换得到一个中心对称图形,那左侧放的一定也是长度恰好为 8 的倒下的柱体。 而柱体的切…

Java24发布,精心总结

Java 24作为2025年3月发布的最新版本,延续了Java平台每半年发布一次的节奏,带来了24项重要改进。本文将按照核心改进领域分类,详细解析每个特性的技术原理和实际价值,帮助开发者全面了解这一版本的能力边界和应用场景。 不过Java24是自Java 21 以来的第三个非长期支持版本,…