提权审计
总结系统提权审计工具
linux-exploit-suggesterlinux-exploit-suggester是一个提权审计工具
https://github.com/mzet-/linux-exploit-suggester
解决: bad interpreter报错报错原因:脚本从windows到linux有点水土不服,必须将脚本格式由dos改为unix才能解决问题。
vim看到脚本是dos格式,:set ff也可以查看脚本格式
在命令模式设置:set ff=unix将格式修改为unix格式,再输入:set ff返回如下结果表示修改成功。
使用kali中dos2unix命令dos2unix命令用来将DOS格式的文本文件转换成UNIX格式的(DOS/MAC to UNIX text file format converter)。DOS下的文本文件是以\r\n作为断行标志的,表示成十六进制就是0D 0A。而Unix下的文本文件是以\n作为断行标志的,表示成十六进制就是0A。DOS格式的文本文件在Linux底下,用较低版本的vi打开时行尾会显示^M,而且很多命令都无法很好的处理 ...
linux提权
c157c9744e0298d00173c08a9dbffe0ec94f198c43dd2b95a3c3b526c19ab9305b113806fc3a2d90d16eb321692cbebbfb8af6163de2bd95dda40baf034020440e0a9bbb035bff9622ada4c92eb8dc0cbe031348e7b3d4099e361fbecef8302fee32b82c5b2561991416f7e1034b372837b3533b0043dfac4a7508f06352a039c805ee9b621dbb5cdc3350bf964f2b0d9cafc35b19de33753e26c82663a0ff7b6e0dd8ae84791a2000fbc1dad36425ed9f4342bbe39c390576204aa3cc5764ff2c6ae962ab0bd08f58c6c43f8c826125d37fef7689c7a6b0488cd02acbcede82d2c329df1d3acd67d1e6a488d45418dd7c207f0a0e91969dc ...
RestrictedShell
Restricted Shell是受限shell环境,所谓受限shell环境,指的是一个会阻止/限制某些命令(如cd、ls、echo等)或“阻止”SHELL、PATH、USER等环境变量的shell环境。有些时候,受限shell环境可能会阻止重定向输出操作符如>,>>,或者其他使用这些重定向的命令。实际上,常见的受限shell环境类型包括rbash、rksh和rsh。
可用命令绕过/字符绕过不被运行的情况
允许情况:直接输入以下命令
12/bin/bash/bin/sh
cp命令绕过可以直接复制/bin/bash到本用户目录
1234cp /bin/bash bash1./bash1cp /bin/sh sh1./sh1
awk12awk 'BEGIN {system("/bin/sh")}'awk 'BEGIN {system("/bin/bash")}'
less/more在末行模式直接执行
1! 'sh'
m ...
美少妇日记
msfvenom帮助参数12345678910111213141516171819202122232425Options: -l, --list <type> # 列出所有可用的项目,其中值可以被设置为 payloads, encoders, nops, platforms, archs, encrypt, formats等等 -p, --payload <payload> # 指定特定的 Payload,如果被设置为 - ,那么从标准输入流中读取 --list-options # 列出--payload <value> 的标准,高级和规避选项 -f, --format <format> # 指定 Payload 的输出格式(使用 --list formats 列出) -e, --encoder <encoder> # 指定使用的 Encoder (使用 ...
Numpy学习
NumPy(Numerical Python)是Python的一种开源的数值计算扩展。这种工具可用来存储和处理大型矩阵,比Python自身的嵌套列表(nested list structure)结构要高效的多(该结构也可以用来表示矩阵(matrix)),支持大量的维度数组与矩阵运算,此外也针对数组运算提供大量的数学函数库。
以下记录自己学习NumPy的笔记。
numpy.array基础123import numpy as np##查看版本np.__version__
python list的特点不对类型做具体的限定
1234L = [i for i in range(10)]L --> [0, 1, 2, 3, 4, 5, 6, 7, 8, 9]L[5] = 'test'L --> [0, 1, 2, 3, 4, 'test', 6, 7, 8, 9]
python中限定只能存储一种类型的数组如下:
123import arrayarr = array.array('i', [i for i in rang ...
docker常用镜像
c157c9744e0298d00173c08a9dbffe0e739306de727315505bcd710d66ba98b709ec5f1d63d3152e44b023ea3bf422c1cfa2d2652f4a2054e09aec054623ce90c81dcdf6dbedcd6aaaf1422e5ad1e6156ac8d561f0d04f616385fa179e843528efe87e7bae04e66d704f879e8e501f330c51ef37b03c13d08d82955ef0dbddcc6ccd1ce8394d3946c34cefe071324637394e9d8603d33ebdbca4758b0f84b52ccbeda7e324120352975e3fd4d0d9bbd946c77bea3f579fd04fb3a0805e639109ce86970e5a162537fcb715e227f8455e179429260b3231900b8bf395c13a84c82f49ffe67e4ac752a93e3a9861853051b1513b96a75141a46 ...