u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

Linux提权

[toc]0x01 linux权限结构介绍1.文件权限每个文件针对每类访问者定义了三种不同主要权限r: Read读w:Write写x:Execte执行drwxr-x— 该权限分为4个部分d、rwx、r-x、—d:表示文件类型;rwx:表示文件所有者的对该文件所拥有的权限;r-x:表示文件所属组对该文

u1timate u1timate 发布于 2021-08-15

metasploit与cobaltstrike使用笔记

[toc]0x01.MSF1.模块介绍Auxiliaries该模块是辅助模块,只负责执行扫描、嗅探、指纹识别等相关功能以辅助渗透测试。Exploit该模块是漏洞利用模块,利用一个系统、应用程序或者服务中的安全漏洞进行的攻击行为,包含了攻击者或者测试人员针对系统中的漏洞而设计的各种POC验证程序,每个

u1timate u1timate 发布于 2021-08-15

Goby API

0x01 获取任务列表POST: 127.0.0.1:8361/api/v1/tasksresponse:{ "statusCode": 200, "messages": "", "data": [

u1timate u1timate 发布于 2021-06-20

获取系统安装软件版本

0x01 Linux通过RPM获取rpm -q --qf  "%{VERSION}\n" python  //获取python的版本号可通过rpm —querytags查看可用的tag获取包名,版本号, 创建日期, 架构, 操作系统, BASENAMES, 配置文件位置rpm

u1timate u1timate 发布于 2021-06-04

1 内网攻防基础

0x01 内网基础知识内网常用名词包括工作组,域,域控制器,父域,子域,域树,域森林,活动目录,DMZ,域内权限等1 工作组大型单位,成百上千的计算机组成局域网,他们都会列在网络内,如果不对这些计算机进行分组,网络就会很混乱, 工作组就是将不同的计算机按功能或者部门分别列入不同的工作组,例如技术部的

u1timate u1timate 发布于 2021-05-04
上一页 下一页