原文:pwnlab-init靶机测试笔记

Vulnhub pwnlab init靶机地址 Netdiscover 找到靶机地址,nmap扫描 dirserach扫描先 访问链接,注意到有 号,page login可能对应着包含login.php文件 尝试包含其他文件,注意这儿文件没有跟.php 说明代码中有处理,所以一般我们包含其他文件如 etc passwd或者其他格式文件是显示不出来的。 需要使用伪协议来操作 文件包含可以参考:htt ...

2020-08-10 14:43 0 648 推荐指数:

查看详情

HTB-Buff靶机测试笔记

nmap dirsearch 看到CMS框架 bing一下 https://www.exploit-db.com/exploits/48506 down下来执行就拿到shell了。。 ...

Thu Aug 27 22:51:00 CST 2020 0 600
Kioptrix_Level_1靶机测试笔记

Vulnhub-Kioptrix_level_1靶机地址 这台机器安装时可能有问题,解决方法点这儿 netdiscover和nmap Dirsearch 看了下就是redhat的默认apache页面,未发现有价值的信息。 看到mod_ssl和openssl版本 ...

Tue Aug 11 17:23:00 CST 2020 0 676
XSS-challenge-tour靶机测试笔记

-使用vulstudy一键搭建靶机 1 http://192.168.0.200:8091/level1.php?name=test<script>alert(/x/)</script> 2 http://192.168.0.200:8091/level2.php ...

Fri Aug 07 17:27:00 CST 2020 0 528
CTS测试笔记

, (3) 在命令终端输入命令:sudo apt-get update→密码 3、 6.0系统测试环境配置 ...

Thu Sep 21 23:49:00 CST 2017 0 1128
sdk测试笔记

1.API(应用程序编程接口):是一些预先定义的函数,目前是提供应用程序与开发人员基于某软件或硬件得以方位一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。 在java中,API相当于一个 ...

Sat Feb 23 00:04:00 CST 2019 0 1408
我的渗透测试笔记(一)

本文作者:i春秋签约作家——Mochazz 0×00 前言 某一天,Szrzvdny表哥在群里分享了基于ThinkPHP的cms后台getshell的姿势,然后实际中真碰到一个用jymusic cms搭建的网站,就测试了一波,后来没空提权,就问了我。那我就练练手,平常也没提权过。下面 ...

Thu Sep 28 00:36:00 CST 2017 0 1176
ZooKeeper测试笔记

1. 下载ZooKeeper。官网:http://zookeeper.apache.org 下载后解压,假定zookeeper程序目录为/home/test/zookeeper,为陈述方便此目录记为 ...

Mon Apr 25 19:07:00 CST 2016 0 1775
kalilinux 渗透测试笔记

声明:本文理论大部分是苑房弘kalilinux渗透测试的内容 第五章:基本工具 克隆网页,把gitbook的书记下载到本地 httrack "http://www.mybatis.org/mybatis-3/zh/" -O ./books/mybatis/ -v 第六章 ...

Sun May 19 02:24:00 CST 2019 0 1608
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM