原文:对某菠菜网站的渗透学习

隔壁老王给了一个站过来,说给我们玩一下。打开是一个菠菜网站,但是已经没人管了。 先扫端口,目录,找后台 目录没有扫出什么有用的东西 然后是nmap扫端口, 在端口这边发现http服务开了有 个端口。同时还开了 。检查 个http端口,发现 端口是后台 手动输了几个账号密码,发现不行,但是通过回显的不同,确定了有个账号是admin,同时也确定了这个地方有存在注入。 但是手注技术不行,,所以这边抓包丢 ...

2020-06-07 17:00 4 935 推荐指数:

查看详情

菠菜网站渗透

1、偶然间发现一个菠菜站点,遂测试一番,思路如下:既然是菠菜站,肯定会让用户注册,否则怎么收钱了?注册这种和用户强交互的页面,可能存在的漏洞如下: sql注入:用户输入的账号信息,如果不经过滤直接用来写入或查询数据库,肯定存在sql注入 xss:在输入框输入的个人信息,大概率会被展示 ...

Sun Oct 04 05:37:00 CST 2020 2 1468
菠菜网站渗透实战

本文首发于“合天智汇”公众号 作者:pei 1.前言 最近听说用某棋牌产品建的站存在SQL注入,刚好别人发来一个 渗透惯用套路一把梭 信息收集 -> 漏洞探测/利用 -> 提权/权限维持 -> 清理痕迹 2.信息收集 浏览器访问主页初步发现 系统 ...

Thu Sep 24 22:35:00 CST 2020 1 1723
对某菠菜网站的一次渗透测试

前言 无意间发现一个thinkphp的菠菜站,最近tp不是刚好有个漏洞吗?然后就顺手测试了一下,但过程并不太顺利,不过最后还是拿下了,所以特发此文分享下思路。 0x00 一键getshell? 简单看了下,应该有不少人玩吧? 正好前几天写了个测试工具,先掏出来测试一发。 工具显示存在 ...

Fri Dec 28 19:40:00 CST 2018 0 2716
对某菠菜网站的一次渗透测试 heatlevel

前言 无意间发现一个thinkphp的菠菜站,最近tp不是刚好有个漏洞吗?然后就顺手测试了一下,但过程并不太顺利,不过最后还是拿下了,所以特发此文分享下思路。 0x00 一键getshell? 简单看了下,应该有不少人玩吧? 正好前几天写了个测试工具,先掏出来测试一发。 工具显示存在 ...

Fri Dec 28 21:05:00 CST 2018 9 2610
渗透测试学习 一、网站搭建

在Windows server 2003里面搭建网站 前提:将系统镜像连接上 打开菜单,管理服务器 选择添加或删除角色 点击下一步 自定义配置,选择IIS 两个选项都选,下一步 下一步 开始配置 完成 将IIS发送到桌面快捷方式 ...

Wed Apr 17 02:55:00 CST 2019 0 998
渗透由浅入深学习路线和学习网站

注:以下总结由公众号:珂技知识分享 整理 安全论坛和博客 ★★★安全门户网站★★★ ★freebuf,有非常多的基础文章,也有一些有深度的。 https://www.freebuf.com/ ★乌云镜像,由于年代久远,有价值的文章不多 ...

Fri Dec 31 00:09:00 CST 2021 0 1054
web渗透测试学习网站

web渗透测试,空闲时间学习网网站 雨从 : 渗透工具 https://www.ddosi.com/ 安全圈:https://www.anquanquan.info/ OSSA: api解释 (Open-Source Security Architecture) https ...

Thu Feb 04 18:33:00 CST 2021 0 354
最新菠菜源码网站搭建,支持接入接口,体育菠菜源码

最新菠菜源码搭建一条龙,接口全免,可以加企鹅:783169308 最主要的前端提交学生学号(sno)给Api Api接口返回此学生的基本信息,bi ag bbin 接口是如何写代码的 API接口端 <?php namespace app\index\controller ...

Sat Jun 30 22:29:00 CST 2018 0 2929
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM