對一道pwnhub的一點點記錄

2022-08-14 19:21:18 字數 784 閱讀 6741

一.通過ssh弱口令,建立socket5**進內網。

1.修改proxychains配置檔案vi /etc/proxychains.conf如下:

2.建立ssh隧道:ssh -qtfnn -d 7070 -p 22 user@host,能夠curl本地,說明成功**進內網。

二.開放9000埠,存在fastcgi檔案讀取漏洞,可參考:

我是**到linux下的,但exp在linux下執行失敗,研究了半天,搞不懂go語言,哎,尷尬....

最後只有在windows下裝上go環境,利用nc抓下資料報,再從linux下同樣用nc發包

1.windows下往vps上發

2.vps監聽抓下來並儲存

3.最後從剛剛**到的linux把nc抓下來的包往本地發就行了,flag就在根目錄下

每天記錄一點點

昨天在做scrollview的滑動監聽時,發現設定scrollto 方法時,滾動的時候老有誤差,回來看布局發現原來是沒有計算狀態列的高度,把狀態列的高度加上就ok了。得到狀態列的高度 rect rectangle new rect getwindow getdecorview getwindowvi...

深度學習的一點點一點點知識

我們手裡有大量的x和y,求權重訓練的是權重資料樣本 xwy 身高0體重0 血型0.3 腳指頭0.8 一組x計算出對應的乙個y 計算過程是w 下面的就是最基礎的公式 我們已知資料是大量的x和y 希望通過 西塔 來獲得w 我們的學習才剛剛開始,首先需要理解的是與門 x1x2y0 0001 0100 11...

一點點感想

寫在這喧囂與寂寞的世界 今天我與chen在風初停的早上跑去借書,借了安妮的 清醒記 兩本三毛的書和一本yilan的旅行與味蕾的書。從圖書館出來,風似乎有些冷,想到又要到那陰冷的梅花館坐在又涼又硬的椅子上上一節乏味的數學課我們便都不約而同的想到了逃課。帶著心裡的負罪感我們躲進八食取暖。無意中我們嘗到了...