目录 过了的 没过的 过了的 st2 万能密码 任意文件下载 忘了 redis 墨者学院sql注入加密题 墨者学院xxe 没 ...
记一次 靶场考核 第一轮理论题 百度搜答案即可 第二轮实战考核 第一题 拆旧有限公司 打开环境是一个公司官网 随便点了点没发现什么东西 别慌 扫一下目录,看看能不能扫到后台或者敏感路径之类的突破口 果然,直接扫到了后台 尝试了一下弱密码admin admin 成功登录 发现是一个备份文件后台 通过抓包修改备份文件内容和文件名 这里尝试上传一句话 成功连接shell 第二题 图书馆公共网络存储网盘 ...
2021-11-18 11:00 0 1790 推荐指数:
目录 过了的 没过的 过了的 st2 万能密码 任意文件下载 忘了 redis 墨者学院sql注入加密题 墨者学院xxe 没 ...
本次练习的网站是一个靶场网站,由于是第一次练习sqlmap工具,我只用来查看了目标网站的几个数据库和表格元素,不禁感叹这工具真的挺厉害 http://117.41.229.122:8003/?id=1 工具:kali虚拟机自带的sqlmap工具 首先进入终端: 输入一个检测 ...
vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。 1、安装docker(未安装过docker环境的设备可以直接使用docker安装脚本安装,之前安装过的需卸载再使用脚本安装) curl -s https ...
项目背景:机器人调度平台 迭代背景:敏捷开发 记录方向:mqtt压测 记录时间:20211009 =================================================== 生产环境上线后,前期主要关注的是功能正确,非功能性的测试内容没有过多关注,生产环境 ...
第一题: “Hello World!” 程序思路:直接在输出代码里填上所要输出的内容, System.out.println("Hello World!"); 知识点:输出代码 System.o ...
1. 说明 Connection reset by peer异常算是老生常谈的问题了,在度娘上一搜一大堆结果,今天借助我们测试环境的一个遇到的现象,给大家一个不一样的视角,顺带总结下我的解决方案 ...
记一次内网靶场实战Vulnstack-todo自己实际动手试试 lodro640 2021-10-28 15:55:24 48485 第一次写靶场实战的文章,有不足之处还请多多指教。本次实战的靶场是红日 ...
1、用docker拉漏洞环境 docker pull vulfocus/log4j2-rce-2021-12-09:latest 2、然后运行环境 docker run -p 8080:8 ...