Maojui

攻擊伺服器 (四) | 蒐集受害者資料

實用小 code 駭客 Linux Windows
收集更多受害者資料 系統資訊 (版本、作業系統、可執行的檔案、內往鄰近電腦) 利用可執行檔案的漏洞進行提權 目標: 提權 擴張 佔領 LinuxSystem 資訊12345678910111213envcat /proc/versioncat /etc/issuecat /et ...
Read more

攻擊伺服器 (三) | 利用已知漏洞

實用小 code 駭客 Apache2 wordpress
攻擊流程: 找出對方有開啟什麼服務 檢查人家架設的服務有沒有可利用的已知漏洞 利用漏洞,想辦法拿到 Shell Web ServiceApacheRobots.txt : Bypass robots.txt “You are not a search engine. Permission ...
Read more

攻擊伺服器 (二) | 蒐集資料

實用小 code 蒐集資料 駭客
攻擊流程: 找出對方有開啟什麼服務 檢查人家架設的服務有沒有可利用的已知漏洞 利用漏洞,想辦法拿到 Shell (已知服務名稱)Google把對方的服務名稱及版本拿去 google 找有無漏洞 Searchsploit搜尋已知漏洞 1searchsploit <SERVICE_NA ...
Read more

攻擊伺服器 (一) | 確認服務 & 狀態

實用小 code 蒐集資料 駭客
攻擊流程: 找出對方有開啟什麼服務 檢查人家架設的服務有沒有可利用的已知漏洞 利用漏洞,想辦法拿到 Shell Nmap12345# By IPsudo nmap -A -p80 --open 10.11.1.0/24 -oG <file_name># By Portssud ...
Read more

OSINT | Hacking

蒐集資料
OSINT Framework
Read more

Nodejs 安裝 & 設定 | Javascript

實用小 code Nodejs Javascript
Windows, Mac Linux 123sudo apt install curlcurl -fsSL https://deb.nodesource.com/setup_19.x | sudo -E bash - &&\sudo apt-get install -y no ...
Read more

Apache 安裝 | Linux

實用小 code Linux Apache
Apache 安裝用 apt install 安裝123sudo apt updatesudo apt upgrade -ysudo apt install apache2 -y 設定防火牆開啟防火牆 1sudo ufw enable 設定 12345678# 可以看有誰可以開sudo ...
Read more

Flask | Python

Python 實用小 code Flask
Flask - Request要在 Function 裡面拿到請求的各種內容 1from flask import request API 接收對方 POST 的 Json 資料 1data = request.json 要接收對方輸入的 URL Query 資料 URL: https: ...
Read more

攻擊伺服器 | 小技巧 - Ping Sweep

實用小 code 蒐集資料
Ping sweeping原理: 使用 Internet Control Message Protocol (ICMP) 的方式,一次 ping 向一個大範圍的位址。 目標: 找出運作中的主機 定位主機的網址 找出內網其他活著的電腦: Linux 1234for i in ...
Read more

AIS3 2020 - 🐢 Turtle (Crypto, 498)

Padding Oracle CBC
Turtle這題是跟 Web 題合在一起出的,登入使用到的 CSRF_TOKEN 是使用 AES-256-CBC 做加密 這題的 Flag 就是 CSRF_TOKEN 的內容。 詳細 Write up 請前往 djosix 的 github: https://github.com/djosi ...
Read more
Prev Next