原文:XSS-challenge-tour靶机测试笔记

使用vulstudy一键搭建靶机 http: . . . : level .php name test lt script gt alert x lt script gt http: . . . : level .php keyword test gt lt script gt alert x lt script gt http: . . . : level .php keyword xx on ...

2020-08-07 09:27 0 528 推荐指数:

查看详情

HTB-Buff靶机测试笔记

nmap dirsearch 看到CMS框架 bing一下 https://www.exploit-db.com/exploits/48506 down下来执行就拿到shell了。。 ...

Thu Aug 27 22:51:00 CST 2020 0 600
pwnlab-init靶机测试笔记

Vulnhub-pwnlab-init靶机地址 Netdiscover 找到靶机地址,nmap扫描 dirserach扫描先 访问链接,注意到有=号,page=login可能对应着包含login.php文件 尝试包含其他文件,注意这儿文件没有跟.php 说明代码中有处理,所以一般 ...

Mon Aug 10 22:43:00 CST 2020 0 648
Kioptrix_Level_1靶机测试笔记

Vulnhub-Kioptrix_level_1靶机地址 这台机器安装时可能有问题,解决方法点这儿 netdiscover和nmap Dirsearch 看了下就是redhat的默认apache页面,未发现有价值的信息。 看到mod_ssl和openssl版本 ...

Tue Aug 11 17:23:00 CST 2020 0 676
我的渗透测试笔记(一)

本文作者:i春秋签约作家——Mochazz 0×00 前言 某一天,Szrzvdny表哥在群里分享了基于ThinkPHP的cms后台getshell的姿势,然后实际中真碰到一个用jymusic cms搭建的网站,就测试了一波,后来没空提权,就问了我。那我就练练手,平常也没提权过。下面 ...

Thu Sep 28 00:36:00 CST 2017 0 1176
CTS测试笔记

, (3) 在命令终端输入命令:sudo apt-get update→密码 3、 6.0系统测试环境配置 ...

Thu Sep 21 23:49:00 CST 2017 0 1128
sdk测试笔记

1.API(应用程序编程接口):是一些预先定义的函数,目前是提供应用程序与开发人员基于某软件或硬件得以方位一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。 在java中,API相当于一个 ...

Sat Feb 23 00:04:00 CST 2019 0 1408
ZooKeeper测试笔记

1. 下载ZooKeeper。官网:http://zookeeper.apache.org 下载后解压,假定zookeeper程序目录为/home/test/zookeeper,为陈述方便此目录记为 ...

Mon Apr 25 19:07:00 CST 2016 0 1775
XSS靶机

第一关 localhost:8083/xss/level1.php?name=test<script>alert(1)</script> 第二关 源码 文本框输入js代码,查看源码 由于第一个,[< ...

Fri May 08 02:22:00 CST 2020 2 930
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM