首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

记一次内网渗透练习

由于“懒”,所以记录时间和截图有些是的。 0x00 外网入口点 打开站点(这里用baidu.com替代)看了看,左翻翻右翻翻能看到很明显的“注入”点。...想着上cs和msf,死活上线,怀疑有杀软或者拦截协议或者其他。 ceye试一下 ping xxxxxxx.ceye.io ? 平台有记录,能通外网。但是bitsadmin等下载命令都试了,上线。...sqlmap那个执行回显太慢,找张内网机子的图一下(它内网机子都装了eset)。 ? 翻翻文件(无脑子的翻,不确定哪些重要哪些不重要,感觉都重要),看看有什么数据库密码什么的。...我们这里设置的是将访问ip 10.1.1.6 8081端口的流量全部转发到外网vps 4478端口 ? ? 199这个IP直接反弹shell到6的8081端口。...1 IP主机没有可利用系统漏洞,目标转向域内用户,碰碰运气看能不能读到域管理密码。(先攻击存在ms17的域内主机) ? ? ? 基本套路ms17添加用户IPC上传文件ms17执行木马。

1.4K20
您找到你想要的搜索结果了吗?
是的
没有找到

Window应急响应(二):蠕虫病毒

0x01 应急场景 某天早上,管理员在出口防火墙发现内网服务器不断向境外IP发起主动连接,内网环境,无法连通外网,无图脑。...0x02 事件分析 在出口防火墙看到的服务器内网IP,首先将中病毒的主机从内网断开,然后登录该服务器,打开D盾_web查杀查看端口连接情况,可以发现本地向外网IP发起大量的主动连接: ?...确认服务器感染conficker蠕虫病毒,下载conficker蠕虫专杀工具对服务器进行清查,成功清楚病毒。 ?...4、病毒处理:使用conficker蠕虫专杀工具对服务器进行清查,成功清除病毒。...医院内网,依然存在着一些很古老的感染性病毒,如何保护电脑不受病毒感染,总结了几种预防措施: 1、安装杀毒软件,定期全盘扫描 2、不使用来历不明的软件,不随意接入未经查杀的U盘 3、定期对windows系统漏洞进行修复

1.3K40

BadUSB橡皮鸭综合利用 | 使用橡皮鸭渗透电脑测试

1.1 首先我们先脑一下拓扑: 以上是这个实验的逻辑拓扑: 1、VPS是我在网上租的,用来访问外国网站的,顺便做做其他事情。...(VPS是有公网地址的) 2、我的电脑用于连接VPS的进行一些操作和控制被攻击的电脑的。(只有私网地址) 3、被攻击的电脑只要等着被攻击就好。...1.2 思路和主要步骤 (1)在VPS上搭建ftp服务器,上传一些软件(包含NC、TeamViewer、tv_dump);开启NC的监听。...(2)利用橡皮鸭对电脑的CMD进行操作,使电脑下载VPS上的文件(包含NC、TeamViewer、tv_dump)并反弹shell给VPS。...3.0 VPS 3.1 第一阶段 这里我用的是centOS,百度一下搭了一个ftp服务器,装了一个NC,上传了一些文件。

2.7K80

「聚焦」发现漏洞未及时修复要追究单位和责任人责任

据我国国家信息安全漏洞共享平台(CNVD)统计,2017年新增信息安全漏洞4798个,其中工控系统新增漏洞数351个,与2016年同期相比,新增数量几乎翻番,工业控制系统漏洞呈快速增长趋势。...来自天平台的监测数据显示,我国工业互联网联盟成员中82家工业企业的ICS、SCADA等工控系统里,有28.05%都出现过漏洞,并且23.2%是高危漏洞。...值得注意的是,这些漏洞还仅仅是全部系统漏洞的一小部分,大量的工业设备暴露在公网上,因为缺乏基础的安全保障,成为黑客甚至是全球不法分子攻击的目标。...例如,2017年影子经纪人泄露的NSA网络武器库,包含众多工业互联网系统漏洞,可以实现对设备的精确打击。通过该方式还可以实现频繁的、大规模的漏洞打击。

71430

渗透测试-启航篇

我们经常可以从一些美剧当中看到黑客对一个网站进行攻击,拿到对方的隐私数据,这就是渗透的最初来源,渗透测试就是现在从事安全行业人员对网站的漏洞进行防范,虽然名为渗透测试,实则是找出漏洞并且好漏洞。...禁止非授权下对网络设备(路由器、服务器等)进行扫描 禁止非授权下对网络设备(路由器、服务器等)进行渗透、攻击等 禁止个人进行数据搜集(爬虫)行为 禁止非法获取数据信息(个人信息,商业信息,政府数据等)...获取所需 => 信息分析 5.渗透常用术语总结 http响应码: 200:客户端请求成功,最常见的状态; 302:重定向; 404:请求资源不存在,最常见状态; 400:客户端请求有语法错误,不能被服务器理解...; 401:请求未经授权; 403:服务器收到请求,但是拒绝提供服务; 500:服务器内部错误,最常见的状态; 503:服务器当前不能处理客户端的请求,一段时间后可以恢复正常。...超文本传输协议 4、CMS (B/S):内容管理系统 5、MD5:消息摘要算法 6、肉鸡、抓鸡、跳板 7、一句话木马、小马、大马、提权、后门 8、源码打包、脱裤 9、嗅探、rookit 10、exp:利用系统漏洞进行攻击的动作

40410

整数补码加减法运算法则是什么_补码加减法中

= [A] + [B] 减法 [A-B] = [A] + [-B] 注:[-B]的求法是:[B] 连同符号位在内,每位取反,末位加1 举例 (1) 已知A=4,B=-5,求A+B,A-B...1111 1011,连同符号位在内每位取反得到0000 0100,末位加1得到[-B] = 0000 0101; A+B:[A+B] = [A] + [B] = 0000 0100 + 1111..., C-B -128的补码:[A] = 1000 0000,-127的补码: [B] = 1000 0001,127的补码:[C] = 0111 1111 -[A]:[A] 1000 0000... = [B] + [-A] = 1000 0001 + 1000 0000 = 0000 0001,可见是正数,对应的值为1 C-A:[C-A] = [C] + [-A] = 0111 1111...本站仅提供信息存储空间服务,拥有所有权,承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

1.1K20

补码定点加减法运算判断溢出有哪些方法_补码加减法中

运算时所依据的基本关系如下: [X + Y] = [X] + [Y] [X – Y] = [X] + [-Y] 由上式可看出,加法运算时,直接将两个补码表示的操作数相加即可得到补码所表示的和...若已知 [Y],求[-Y] 的方法如下:将[Y] 的各位(包括符号位)逐位取反,再在最低位加1 即可求得[-Y],如[Y]= 101101,则[-Y]= 010011。...解:因为[X] = 01001,[Y] = 00100,[-Y] = 1100, 所以 [X + Y] = [X] + [Y] = 01001 + 00100 = 01101 (9+4...=13) [X – Y] = [X] + [-Y] = 01001 + 11100 = 00101 (符号位产生的进位丢掉,即9-4-5) 数 原码 反码 补码 [X+Y] [X-Y]...本站仅提供信息存储空间服务,拥有所有权,承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

1K40

. | scIMC: 单细胞RNA测序数据插方法的基准比较和可视化分析平台

此外,针对帮助没有计算机背景的研究人员方便实现插方法以及结果的可视化分析,本文研究开发了在线分析平台scIMC,集成了多种现有方法以及常见的下游分析任务,能够方便用户针对不同的数据选择合适的数据插方法进行分析与比较...本文将批量RNA测序数据预测的差异性表达结果作为黄金标准,研究了不同插方法在人类胚胎干细胞(ESCs)数据集上插后进行基因差异性表达分析的性能。...表1列出了不同插方法的POSs和KORs。...现有方法在重建细胞分化路径方面的性能评价 三、scIMC网站 本文建立了一个名为scIMC(single-cell Imputation Methods Comparison platform)的web服务器...考虑到高昂的计算成本,本服务器最多只能运行1GB的数据。服务器的主要功能模块包括:数据预处理、基因表达矩阵插和下游分析实验(恢复基因表达、细胞聚类、差异性表达基因检测、细胞轨迹重建)。

1.1K10

JAVA字符串格式化-String.format()的使用

//e的使用,日(一位补零) System.out.printf("月份的日(前面0):%te",date); } 输出结果 英文月份简称:Sep 本地月份简称:九月 英文月份全称...:254 两位数字的月份(不足两位前面0):09 两位数字的日(不足两位前面0):10 月份的日(前面0):10 和日期格式转换符相比,时间格式的转换符要更多、更精确。...(前面0) 3 M 2位数字的分钟(不足2位前面0) 03 S 2位数字的秒(不足2位前面0) 09 L 3位数字的毫秒(不足3位前面0) 015 N 9位数字的毫秒数(不足9位前面0) 562000000...("2位数字24时制的小时(前面0):%tk%n", date); //l的使用 System.out.printf("2位数字12时制的小时(前面0):%tl%n", date);...):11 2位数字12时制的小时(不足2位前面0):11 2位数字24时制的小时(前面0):11 2位数字12时制的小时(前面0):11 2位数字的分钟(不足2位前面0):03 2位数字的秒

1.3K30

微信公众号页面有效期访问设置

页面有效期访问分为前台JS校验和后台时间校验,前台校验能够解决业务上的效果实现,而后台校验主要用于防止系统漏洞,增加系统安全性,应用场景如下: 场景一,成员薪资水平对于公司来说较为保密,减少员工之间不必要的薪资泄露是企业稳定的重要因素...场景三,在成员考勤签、业务签收归档时,如果采用前台时间校验,则成员可以通过修改手机时间来实现信息的“逾期”处理或“预”处理,这时可以通过增加后台有效时间校验解决此类问题。...为了防止成员修改本机时间创建程序漏洞,因而增加后台时间校验,通过校验服务器时间来增加系统的安全性。 1 JS校验时间 当员工进行微信考勤,点击“考勤打卡”时,可校验员工是否长时间保持当前页面定位。

97720

计算机组成用变形补码运算,【学习计算机组成原理】,原,移码的加减运算…

文章目录 补码的加减运算 变(求补) 溢出判断 采用变形补码 原码的加减运算 移码的加减运算 补码的加减运算 运算公式: [A+B] = [A] + [B] (mode 2n) [A-B] =...[A] + [-B] (mode 2n) 规则: 加减运算统一,全用加法运算 符号位和数值位参加运算 变(求补) 这里引出一个概念,《变》,根据上面A减B的补码等于A的补码加负B的补码,为了描述方便...[X]变 = [-X]类似补码,变是全部取反再加1,无符号位一说 实现减法的工作,主要在于求-B的补码([-B]=B全部取反+1) 溢出判断 假定是4位 计算(-7)+(-6) -7的补码是...] (mode 2n) 推导过程: [A]移+[B]移 = 2n-1+A+2n-1+B = 2n+A+B = [A+B] [A]移-[B]移 = [A]移+[-[B]移] = 2n-1+A+2n-...本站仅提供信息存储空间服务,拥有所有权,承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

1.7K70
领券