原创 iptables: Operation not supported的解決方案

說明 此問題是我在樹莓派kali中安裝完成wifi-pumpkin後,運行wifi-pumpkin後在控制檯返回的日誌信息。似乎這一問題經常存在於ARM系統鏡像。 解決方案 將iptables切換至手動模式update-alter

原创 【備忘錄】樹莓派安裝Kali Linux並安裝VNC

【備忘錄】樹莓派安裝Kali Linux並安裝VNC說明官網下載Kali linux鏡像燒錄鏡像安裝VNC存在的問題 說明 今天想玩kali,手上正好有個pi,便拿來裝kali玩玩。因爲沒有顯示器,玩Kali沒圖形界面很是難受,於

原创 Linux棧溢出獲取shell之Return to libc

文章目錄一、簡介二、參考資料三、環境四、知識鋪墊1.棧幀的結構及調用函數時棧的操作2.函數執行完畢時的操作五、實驗環節1.場景復現2.測試漏洞類型3.確定返回地址(ret)的位置4.構建攻擊理論模型5.編寫payload六、總結

原创 初識二進制與軟件破解

文章目錄簡介環境和工具知識鋪墊實驗總結 簡介 實驗的思路來自《0day安全:軟件漏洞技術分析》第一章。此次實驗的內容爲如何破解一個簡單的密碼驗證功能的exe文件。通過此次實驗可以大體瞭解軟件破解的一些步驟,爲二進制漏洞的學習打下基

原创 滲透測試2:HTB之Obscurity

介紹 Obscurity幾乎沒有公共漏洞和暴露(Common Vulnerabilities & Exposures),所以kali的msf基本不起作用,對經常使用工具的人來說可能不適應。但卻可以學到很多編程的知識。 前期工作 1

原创 滲透測試3:HTB之Resolute

文章目錄介紹前期準備工作獲取User權限收集信息提權收穫 介紹 Hackthebox的resolute靶機操作系統爲windows,之前沒有接觸過windows系統的滲透,不過在大佬的幫助和提示下還是拿到了flag,收穫頗豐。 通

原创 深度學習:Opencv的blobFromImage是如何工作的

文章目錄說明介紹blobFromImage 的工作流程深度學習和均值減法blobFromImage 和 blobFromImages使用blobFromImage 方法深度學習結果展示總結源碼和其他文件 說明 本文翻譯自作者**

原创 滲透測試4:HTB之Registry

文章目錄介紹前期準備獲取bolt用戶獲取www-data用戶獲取root 介紹 通過滲透此次靶機可以學到如下知識。 1.docker的基本操作 2.熟悉反向shell和正向綁定shell 3.restic工具備份 前期準備 1.使

原创 使用Python和Shell實現內網IP及端口掃描

介紹 原視頻來自油管的up主“ TheCyber Mentor”的Full Ethical Hacking Course - Network Penetration Testing for Beginners (2019)課程,以

原创 [樹莓派]Frp內網穿透+Samba服務器

文章目錄介紹安裝Frp和smb服務啓動程序通過公網IP訪問樹莓派SMB服務 介紹 使用樹莓派3B+搭建SMB服務器,並內網穿透映射到阿里雲服務器上。 工具: 1.樹莓派3B+。 2.樹莓派操作系統爲raspbian。建議不要在樹莓

原创 滲透測試:HTB之OpenAdmin

文章目錄簡介前期準備工作查看Web頁面獲取jimmy用戶獲取joanna用戶獲取root 簡介 這是萌新第一次嘗試的滲透測試,中間走了很多彎路,查了很多資料,但學到了很多。有興趣的同學我們可以一起討論。 前期準備工作 1.更改/e

原创 記一次“CTF”經歷————註冊HackTheBox

介紹 hackthebox的註冊系統非常有趣,要求用戶輸入註冊碼,拿到註冊碼的方式是找到網站的flag(類似CTF),以下記錄我在拿flag的過程。 第一次嘗試 先打開hackthebox網站,簡單瀏覽了一下,發現沒有註冊按鈕。

原创 樹莓派raspbian系統踩坑+初始化配置

文章目錄解決閃屏問題更換國內源安裝中文輸入法安裝截圖軟件,並設置快捷鍵github下載慢的問題pip下載慢的問題 整理的資料來自網絡 解決閃屏問題 HDMI線轉VGA接顯示屏閃屏(一般是分辨率不合適),在SD卡中的config.t