原文:记一次360众测靶场考核

记一次 靶场考核 第一轮理论题 百度搜答案即可 第二轮实战考核 第一题 拆旧有限公司 打开环境是一个公司官网 随便点了点没发现什么东西 别慌 扫一下目录,看看能不能扫到后台或者敏感路径之类的突破口 果然,直接扫到了后台 尝试了一下弱密码admin admin 成功登录 发现是一个备份文件后台 通过抓包修改备份文件内容和文件名 这里尝试上传一句话 成功连接shell 第二题 图书馆公共网络存储网盘 ...

2021-11-18 11:00 0 1790 推荐指数:

查看详情

360

目录 过了的 没过的 过了的 st2 万能密码 任意文件下载 忘了 redis 墨者学院sql注入加密题 墨者学院xxe 没 ...

Mon Apr 13 00:35:00 CST 2020 0 580
一次sqlmap对某靶场网站的扫描

本次练习的网站是一个靶场网站,由于是第一次练习sqlmap工具,我只用来查看了目标网站的几个数据库和表格元素,不禁感叹这工具真的挺厉害 http://117.41.229.122:8003/?id=1 工具:kali虚拟机自带的sqlmap工具 首先进入终端: 输入一个检测 ...

Tue May 07 04:11:00 CST 2019 0 1079
一次vulhub搭建漏洞靶场

vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。 1、安装docker(未安装过docker环境的设备可以直接使用docker安装脚本安装,之前安装过的需卸载再使用脚本安装) curl -s https ...

Fri Jul 31 00:06:00 CST 2020 0 1148
一次mqtt压过程

项目背景:机器人调度平台 迭代背景:敏捷开发 记录方向:mqtt压 记录时间:20211009 =================================================== 生产环境上线后,前期主要关注的是功能正确,非功能性的测试内容没有过多关注,生产环境 ...

Sat Oct 09 18:58:00 CST 2021 0 1153
一次考核

第一题: “Hello World!” 程序思路:直接在输出代码里填上所要输出的内容, System.out.println("Hello World!"); 知识点:输出代码 System.o ...

Tue Sep 11 05:56:00 CST 2018 15 120
一次测试环境压问题深究

1. 说明   Connection reset by peer异常算是老生常谈的问题了,在度娘上一搜一大堆结果,今天借助我们测试环境的一个遇到的现象,给大家一个不一样的视角,顺带总结下我的解决方案 ...

Sat Sep 04 02:03:00 CST 2021 0 207
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM