原文:某大学渗透实录

x 信息搜集 首先给定的目标为 xxx 大学官网:www.xxx.edu.cn,但是不要真的就只是对主站进行测试了,一般像这种主站都是比较安全的,大概率采用一些站群系统,像学校很多使用博达的统一管理,自带 waf .子域名采集 可以通过 subdomain ,fuzzdomain,subDomainsBrute,seay 子域名爆破 但是上述的我在此次渗透中并未使用,爆破时间太长了. 我用的 f ...

2021-12-27 11:30 0 1870 推荐指数:

查看详情

开源项目1:某大学校友管理系统

========================大家可以建议我需要分享点什么,我会尽自己能力=================================== 申明:所有的本人开源项目仅供学习交 ...

Tue Jul 15 00:15:00 CST 2014 47 9570
渗透测试:靶机GlasgowSmile-1练习实录

一、信息扫描 1、nmap扫描 2、dirsearch扫描 二、密码暴力破解 1、用cewl生成密码字典 2、用BurpSuite的Intruder模块进行暴力破解。密码字典就用 ...

Thu Sep 09 06:57:00 CST 2021 0 150
渗透测试:靶机dijnn练习实录

一、扫描 二、先尝试ftp吧,别得也不知道有什么用。 三、把这些文件先下载下来,看内容 四、7331端口上还有一个服务,先扫一下看 五、想办法拿shell 六、 ...

Fri Sep 03 04:18:00 CST 2021 0 118
一次BC站点渗透实录

初探 打开首页 简单信息收集: IP地址:美国加利福尼亚洛杉矶 无CDN 中间件:Nginx 80端口直接突破,故未进行端口扫描 渗透思路 一般这种BC站点,有几种思路可以切入: 1)通过SQL注入查到管理员账号密码,扫描后台地址,进入后台getshell 这种BC ...

Tue Mar 09 21:39:00 CST 2021 0 383
大学霸KALI)6.4 渗透攻击应用

前面依次介绍了Armitage、MSFCONSOLE和MSFCLI接口的概念及使用。本节将介绍使用MSFCONSOLE工具渗透攻击MySQL数据库服务、PostgreSQL数据库服务、Tomcat服务和PDF文件等。 6.4.1 渗透攻击MySQL数据库服务 MySQL是一个关系型数据库管理 ...

Fri Jul 15 01:54:00 CST 2016 0 2669
某大神的装修笔记

这是一篇前前后后写了一年多的笔记。梳理逻辑,收集资料,写写停停。现在,是时候整理一下,公开亮相了。 2013年6月,我买了一套90方的小户型住宅。期房,等了2年半,2015年11月底才拿到手。我只是 ...

Tue Feb 09 02:51:00 CST 2021 0 350
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM