原文:渗透测试笔记——入门篇

本文作者:wasrehpic 前言 本题算是一道较为综合的渗透题,要求对两个服务器系统进行渗透,第一个是基于齐博 CMS 的信息资讯平台 http:www.test.ichunqiu,第二个是基于 Discuz 的论坛社区 http:bbs.test.ichunqiu。 这两个 CMS 同样能在网上找到许多漏洞,常用作渗透测试的练习靶机。根据提示,第 题要求找到咨询平台的管理员账号密码 第 题需 ...

2018-03-19 15:27 0 9793 推荐指数:

查看详情

我的渗透测试笔记(一)

本文作者:i春秋签约作家——Mochazz 0×00 前言 某一天,Szrzvdny表哥在群里分享了基于ThinkPHP的cms后台getshell的姿势,然后实际中真碰到一个用jymusic cms搭建的网站,就测试了一波,后来没空提权,就问了我。那我就练练手,平常也没提权过。下面 ...

Thu Sep 28 00:36:00 CST 2017 0 1176
kalilinux 渗透测试笔记

声明:本文理论大部分是苑房弘kalilinux渗透测试的内容 第五章:基本工具 克隆网页,把gitbook的书记下载到本地 httrack "http://www.mybatis.org/mybatis-3/zh/" -O ./books/mybatis/ -v 第六章 ...

Sun May 19 02:24:00 CST 2019 0 1608
AD域渗透测试笔记

0X00 域渗透-Kerberos 1.Kerberos简介 在Kerberos认证中,最主要的问题是如何证明“你是你”的问题,如当一个Client去访问Server服务器上的某服务时,Server如何判断Client是否有权限来访问自己主机上的服务,同时保证在这个过程中的通讯内容即使被拦截 ...

Tue Dec 07 05:49:00 CST 2021 0 1168
性能测试入门篇

最近在学习性能测试相关的知识,为了更加系统的来学习,特此从最基础的讲起,保证各位广大网友看的明白,后续会不断的记录并产出类似的知识帖子 一、性能测试的基本概念   概念:用一定的工具,找出或者验证某些性能指标值的测试   工具:Jmeter(主流)、loadrunner、wrk、locust ...

Mon Nov 23 07:46:00 CST 2020 1 638
VulnStack超全面详细的渗透测试笔记

1. 根据网卡获取的网段信息,对win7所在网段来一波存活主机检测,排除其他的之后目标锁定在主机号为128的主机上 2. 对发现的存活主机来一波整体信息收集发现开了以下的 ...

Tue Jan 25 00:37:00 CST 2022 0 729
白盒测试之gmock入门篇

一、gmock是什么 gmock是google公司推出的一款开源的白盒测试工具。gmock是个很强大的东西,测试一个模块的时候,可能涉及到和其他模块交互,可以将模块之间的接口mock起来,模拟交互过程。其作用就类似白盒测试中的打桩的概念。 下面简单的说说打桩在白盒测试中的重要性 ...

Wed Apr 29 02:28:00 CST 2015 0 9706
接口测试入门篇

1、什么是接口? 接口是连接前台和后台的桥梁,前台通过接口调用后端已完成的功能,而无需关注内部的实现细节。借助于接口,可以实现前后台分离,各自完成开发工作后,进行联调,提高工作效率。 2、接口的分 ...

Fri Mar 15 21:16:00 CST 2019 0 1222
使用Jest测试JavaScript (入门篇)

1 什么是 Jest? Jest是 Facebook 的一套开源的 JavaScript 测试框架, 它自动集成了断言、JSDom、覆盖率报告等开发者所需要的所有测试工具,是一款几乎零配置的测试框架。并且它对同样是 Facebook 的开源前端框架 React 的测试十分友好。 2 安装 ...

Thu Dec 20 01:41:00 CST 2018 0 699
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM