...
x 信息搜集 首先给定的目标为 xxx 大学官网:www.xxx.edu.cn,但是不要真的就只是对主站进行测试了,一般像这种主站都是比较安全的,大概率采用一些站群系统,像学校很多使用博达的统一管理,自带 waf .子域名采集 可以通过 subdomain ,fuzzdomain,subDomainsBrute,seay 子域名爆破 但是上述的我在此次渗透中并未使用,爆破时间太长了. 我用的 f ...
2021-12-27 11:30 0 1870 推荐指数:
...
========================大家可以建议我需要分享点什么,我会尽自己能力=================================== 申明:所有的本人开源项目仅供学习交 ...
一、信息扫描 1、nmap扫描 2、dirsearch扫描 二、密码暴力破解 1、用cewl生成密码字典 2、用BurpSuite的Intruder模块进行暴力破解。密码字典就用 ...
一、扫描 二、先尝试ftp吧,别得也不知道有什么用。 三、把这些文件先下载下来,看内容 四、7331端口上还有一个服务,先扫一下看 五、想办法拿shell 六、 ...
初探 打开首页 简单信息收集: IP地址:美国加利福尼亚洛杉矶 无CDN 中间件:Nginx 80端口直接突破,故未进行端口扫描 渗透思路 一般这种BC站点,有几种思路可以切入: 1)通过SQL注入查到管理员账号密码,扫描后台地址,进入后台getshell 这种BC ...
前面依次介绍了Armitage、MSFCONSOLE和MSFCLI接口的概念及使用。本节将介绍使用MSFCONSOLE工具渗透攻击MySQL数据库服务、PostgreSQL数据库服务、Tomcat服务和PDF文件等。 6.4.1 渗透攻击MySQL数据库服务 MySQL是一个关系型数据库管理 ...
了,嘿嘿。要不然拿个分站就挂上复旦的名义似乎有点说不过去。通过google顺利找到复旦大学主站:htt ...
这是一篇前前后后写了一年多的笔记。梳理逻辑,收集资料,写写停停。现在,是时候整理一下,公开亮相了。 2013年6月,我买了一套90方的小户型住宅。期房,等了2年半,2015年11月底才拿到手。我只是 ...