原文:滲透測試筆記——入門篇

本文作者:wasrehpic 前言 本題算是一道較為綜合的滲透題,要求對兩個服務器系統進行滲透,第一個是基於齊博 CMS 的信息資訊平台 http:www.test.ichunqiu,第二個是基於 Discuz 的論壇社區 http:bbs.test.ichunqiu。 這兩個 CMS 同樣能在網上找到許多漏洞,常用作滲透測試的練習靶機。根據提示,第 題要求找到咨詢平台的管理員賬號密碼 第 題需 ...

2018-03-19 15:27 0 9793 推薦指數:

查看詳情

我的滲透測試筆記(一)

本文作者:i春秋簽約作家——Mochazz 0×00 前言 某一天,Szrzvdny表哥在群里分享了基於ThinkPHP的cms后台getshell的姿勢,然后實際中真碰到一個用jymusic cms搭建的網站,就測試了一波,后來沒空提權,就問了我。那我就練練手,平常也沒提權過。下面 ...

Thu Sep 28 00:36:00 CST 2017 0 1176
kalilinux 滲透測試筆記

聲明:本文理論大部分是苑房弘kalilinux滲透測試的內容 第五章:基本工具 克隆網頁,把gitbook的書記下載到本地 httrack "http://www.mybatis.org/mybatis-3/zh/" -O ./books/mybatis/ -v 第六章 ...

Sun May 19 02:24:00 CST 2019 0 1608
AD域滲透測試筆記

0X00 域滲透-Kerberos 1.Kerberos簡介 在Kerberos認證中,最主要的問題是如何證明“你是你”的問題,如當一個Client去訪問Server服務器上的某服務時,Server如何判斷Client是否有權限來訪問自己主機上的服務,同時保證在這個過程中的通訊內容即使被攔截 ...

Tue Dec 07 05:49:00 CST 2021 0 1168
性能測試入門篇

最近在學習性能測試相關的知識,為了更加系統的來學習,特此從最基礎的講起,保證各位廣大網友看的明白,后續會不斷的記錄並產出類似的知識帖子 一、性能測試的基本概念   概念:用一定的工具,找出或者驗證某些性能指標值的測試   工具:Jmeter(主流)、loadrunner、wrk、locust ...

Mon Nov 23 07:46:00 CST 2020 1 638
VulnStack超全面詳細的滲透測試筆記

1. 根據網卡獲取的網段信息,對win7所在網段來一波存活主機檢測,排除其他的之后目標鎖定在主機號為128的主機上 2. 對發現的存活主機來一波整體信息收集發現開了以下的 ...

Tue Jan 25 00:37:00 CST 2022 0 729
白盒測試之gmock入門篇

一、gmock是什么 gmock是google公司推出的一款開源的白盒測試工具。gmock是個很強大的東西,測試一個模塊的時候,可能涉及到和其他模塊交互,可以將模塊之間的接口mock起來,模擬交互過程。其作用就類似白盒測試中的打樁的概念。 下面簡單的說說打樁在白盒測試中的重要性 ...

Wed Apr 29 02:28:00 CST 2015 0 9706
接口測試入門篇

1、什么是接口? 接口是連接前台和后台的橋梁,前台通過接口調用后端已完成的功能,而無需關注內部的實現細節。借助於接口,可以實現前后台分離,各自完成開發工作后,進行聯調,提高工作效率。 2、接口的分 ...

Fri Mar 15 21:16:00 CST 2019 0 1222
使用Jest測試JavaScript (入門篇)

1 什么是 Jest? Jest是 Facebook 的一套開源的 JavaScript 測試框架, 它自動集成了斷言、JSDom、覆蓋率報告等開發者所需要的所有測試工具,是一款幾乎零配置的測試框架。並且它對同樣是 Facebook 的開源前端框架 React 的測試十分友好。 2 安裝 ...

Thu Dec 20 01:41:00 CST 2018 0 699
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM