从 lsof 开始,深入理解Linux虚拟文件系统

背景有时会出现这样的情况,磁盘空间显示已经被占满,但是在查看磁盘的具体文件占用情况时,发现磁盘仍然有很大的空余空间。1.执行df命令查看磁盘使用情况,发现磁盘已经满了。-bas...

Read More

渗透测试学习笔记--提权

提权需要的东西有点儿多,笔记里出现的工具不建议在百度上下载。可以去找找替代,上GitHub看看一些命令Type 查看文件内容Cacls命令 设置权限提权前针对网站测试过程中,通过websh...

Read More

目录枚举能给我们带来什么收益

在测试 web 系统时,大家可能都会对目标进行目录枚举,而目录枚举能给我们带来什么样的收益呢?我分析了一些目录枚举工具,一起来学习一下,目录枚举的价值。0x01 发现目标隐藏功能我...

Read More

渗透工程师常用命令速查手册

系统信息arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIO...

Read More

如何使用.gitignore忽略Git中的文件和目录

通常,在项目上使用Git的工作时,你会希望排除将特定文件或目录推送到远程仓库库中的情况。.gitignore文件可以指定Git应该忽略的未跟踪文件。在本教程中,我们将说明如何使用.git...

Read More

渗透测试Tips

知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。2、程序溢出,int最大值为2147483647,可尝试使用该值进行整数溢出,观察现象...

Read More

MobaXterm:比 Xshell 还好用的 SSH 客户端神器

由于需要连接远程 Linux 服务器,早期使用过 Putty,SecureCRT,后面主要使用 Xshell。自从接触了 MobaXterm之后,个人感觉比 Xshell 更好用,堪称SSH客户端的神器啊!MobaXterm 和 Xsh...

Read More

Linux系统下查找文件命令总结

查命令绝对路径:which用于查找并显示给定命令的绝对路径,环境变量中PATH参数也可以被查出来。[root@localhost ~]# which bash /usr/bin/bash [root@localhost ~]# which ls...

Read More

后渗透之权限维持的13种方法-Windows

0x1 匿名用户net user administrator$ woaijiushi /add && net localgroup administrators administrator$ /add PS:通过在用户后面添加$符号的形式将用户达到隐藏的效果。可...

Read More
关闭