Vulnhub-Kioptrix 1 本系列靶机一共有5关,这是第一关。 需要把kali和靶机放在同一网段内。 信息收集 第一步,获取靶机ip。使用扫描工具对主机进行扫描。 arp-scan -l先获取ip 然后再nmap扫描一下端口 访问80端口,发现没什么可以利用点,于是看到了80后面的mod_ssl 然后利用nikto扫描一下。 发现漏洞 漏…
1. Windows Shell • 渗透攻击过程通常只能获得命令⾏界⾯访问权,因此渗透⼈员应熟悉Windows 命令⾏。 1.1 CMD 类似BASH、ZSH,拥有批处理脚本能⼒。 1.2 Powershell • 可脚本化,功能全⾯的配置管理框架。 1.3 WMIC 与Windows Management Instrumentation (WM…
这篇文章受密码保护,输入密码才能阅读
MarkDown简介 Markdown 编写的文档后缀为 .md, .markdown。 Markdown 是一种轻量级标记语言,它允许人们使用易读易写的纯文本格式编写文档。 Markdown 编写的文档可以导出 HTML 、Word、图像、PDF、Epub 等多种格式的文档。 MarkDown基本操作 标题 使用#+空格+标题 前面的#数量决定了…