• 2024-05-25kali常用的信息收集
    找历史框架漏洞查找相关框架漏洞searchsploitSimplePHPBlog(cms名称)下载相关文件searchsploitSimplePHPBlog-m1191.pl查看perl文件mousepad1191.pl下载模组sudoaptinstalllibswitch-perl创建一个用户sudoperl1191.pl-hhttp://10.10.10.100/blog
  • 2024-04-01红队笔记10:pWnOS2.0打靶流程-whatweb指纹识别-searchsploit搜索漏洞利用getshell(vulnhub)
    目录开头:1.主机发现和端口扫描2.80端口- whatweb指纹识别-searchsploit搜索漏洞并利用whatweb指纹识别:searchsploit搜索历史漏洞:什么是perl?SimplePHPblog登录成功-图片上传getshell3.提权-敏感文件泄露密码泄露尝试登录 4.总结:开头:学习的视频是哔哩哔哩红
  • 2024-02-08【转帖】就是要你懂抓包--WireShark之命令行版tshark
    plantegg.github.io/2019/06/21/就是要你懂抓包--WireShark之命令行版tshark/ 玩转TShark(Wireshark的命令行版)在我感叹Wireshark图形界面的强大时候,有时候也抱怨有点慢,或者感叹下要是有命令行界面版该多好啊,实际上TShark就是WireShark的命令行版,WireShark的功能基本都有,还
  • 2024-02-01flannel网络插件替换calico网络插件
    在十一或者五一的时候,公司大楼装修断电,关闭服务器,启动之后发现flannel网卡不好使了,在部署K8S1.28.2出现flannel.1和cni网段不一致的情况。尝试了删除cni0网卡但是删除后cni0网卡不会重新创建:ifconfigcni0downifconfigflannel.1downiplinkdeletecni0iplinkdeletef
  • 2023-09-01pWnOS2
    这个靶机默认静态ip为10.10.10.100,所以不能使用VMNAT模式,将kali和靶机网络同时设置为仅主机模式,并在虚拟网络编辑器中设置仅主机模式网段为10.10.10.0。重新启动虚拟机,就可以发现可以扫描到靶机了。kaliIP:10.10.10.128靶机IP:10.10.10.100然后老规矩,先进行信息收集工作。先用
  • 2023-08-26蓝信的主机调试(虚拟机部分)
    fdisk/dev/sdbnwmkdir/Dataapt-getupdateapt-getupgradeapt-get-yinstallnet-tools wgetsudolvm2echo-e"ALL:202.198.16.185\nALL:202.198.16.168">>/etc/hosts.allowecho-e"ALL:ALL">>/etc/hosts.denyecho"LanXin-
  • 2023-07-27Zabbix Server 6.0 LTS 原生高可用HA集群部署 - On Debian11
    官方文档里面说明,ZabbixServerHA最少需要两个节点,多台Zabbixserver作为集群中的节点运行。当集群中的一个Zabbixserver处于active时,其他服务器处于standy,随时准备在必要时接管。无论集群的节点数量有多少,只有一个节点实例是出于Active状态,Standby节点不收集监控数据或者
  • 2023-06-30windows清除访问共享文件夹的登陆信息
    https://jingyan.baidu.com/article/c843ea0b70797e77931e4a96.html 当在命令提示窗口输入netuse命令时,会显示本机缓存的共享登录信息,如果你想切换用户,则可以删除那条缓存的记录即可。 举个例子,如上图显示,假设IP地址是192.168.10.100,则使用netuse\\192.168.10.100 /delete即
  • 2023-06-08LVS DR部署
    四层和七层传输的区别四层:1.主要做目标地址转换2.从头到尾只建立了一次完整连接七层:1.总共建立2次连接LVSDR部署环境配置Lvseth010.10.10.11eth0:010.10.10.100relservereth010.10.10.12lo:010.10.10.100relservereth010.10.10.13lo:010.10.10.100LVSDR主要是通过路由
  • 2023-04-07系统资源不足会如何影响接口性能表现?
    现象同样TPS低、响应时间长,但这个接口走的路径不一样,你将看到在资源真不足时,只有增加相应节点的资源才能提升性能。不要轻易给出资源不足的结论。因为但凡有优化空间,都要尝试优化,而不是直接告诉领导加资源。给“增加资源”结论,须建立在有足够证据基础上1压力场景数据对查询商品接
  • 2023-02-23记一次 response重定向后 cookie跨域失效以及解决办法
    问题:后端一个接口结束之后,需要对页面进行重定向,springboot项目,使用response.sendRedirect("url")但重定向完成后,页面从原先的host1:port/api(后端接口url)变成了前端
  • 2023-02-03Linux 命令 | telnet
    telnet是登录远程服务器的一种工具。不过所有通信都是明文发送,不会加密。因此一般不会用来登录远程服务器,不过可以调试远程连接问题。用法telnet<hostnameorip><
  • 2022-10-31istio部署demoapp应用 (十四)sidecar
    创建client~#kubectlrunclient--image=ikubernetes/admin-box-it--rm--restart=Never--command--/bin/shIfyoudon'tseeacommandprompt,trypressingen