2024年05月05日 16 阅读 学习笔记 【OSCP官方视频】六、被动信息收集 界定:不与目标系统产生任何联系,或者仅作为正常用户进行交互通过浏览网站,获取信息企业邮箱+社交账号whois信息,查找注册人等信息。whois支持反向查找,使用ip进行搜索。Google Hac...
2024年05月04日 15 阅读 学习笔记 【OSCP官方视频】五、Bash编程 bash是一个包含一系列命令的纯文本文件,通常以.sh结尾,执行前必须有可执行权限。变量跟编程很像,声明直接声明A=SB,调用的时候加一个$就行:echo '我是$A'声明的...
2024年05月04日 7 阅读 学习笔记 【OSCP官方视频】四、实用工具 Netcat很牛逼的工具,可以创建TCP或UDP的连接,同时可以是服务端也可以是客户端。-n跳过dns解析-v显示详情-l监听-p指定端口可以使用重定向符号进行传文件的传递-e可以指定执行程序,...
2024年05月03日 17 阅读 学习笔记 【OSCP官方视频】三、命令行的乐趣 环境变量Bash是一种shell,结合了corn shell和seashell的。环境变量:$PATH、$NAME、$PWD、HOME$。可以使用export定义一个环境变量,这样可以快速在当前...
2024年05月03日 19 阅读 学习笔记 【OSCP官方视频】二、使用Kali Linux 最好使用x64,确保一致性创建后即时passwd修改密码建议使用kali账户,使用root虽然方便但容易导致系统受损。使用sodu执行管理员权限。预装了各种工具,坏蛋时间浏览菜单,帮助认识结构和...