原文:pwnlab-init靶機測試筆記

Vulnhub pwnlab init靶機地址 Netdiscover 找到靶機地址,nmap掃描 dirserach掃描先 訪問鏈接,注意到有 號,page login可能對應着包含login.php文件 嘗試包含其他文件,注意這兒文件沒有跟.php 說明代碼中有處理,所以一般我們包含其他文件如 etc passwd或者其他格式文件是顯示不出來的。 需要使用偽協議來操作 文件包含可以參考:htt ...

2020-08-10 14:43 0 648 推薦指數:

查看詳情

HTB-Buff靶機測試筆記

nmap dirsearch 看到CMS框架 bing一下 https://www.exploit-db.com/exploits/48506 down下來執行就拿到shell了。。 ...

Thu Aug 27 22:51:00 CST 2020 0 600
Kioptrix_Level_1靶機測試筆記

Vulnhub-Kioptrix_level_1靶機地址 這台機器安裝時可能有問題,解決方法點這兒 netdiscover和nmap Dirsearch 看了下就是redhat的默認apache頁面,未發現有價值的信息。 看到mod_ssl和openssl版本 ...

Tue Aug 11 17:23:00 CST 2020 0 676
XSS-challenge-tour靶機測試筆記

-使用vulstudy一鍵搭建靶機 1 http://192.168.0.200:8091/level1.php?name=test<script>alert(/x/)</script> 2 http://192.168.0.200:8091/level2.php ...

Fri Aug 07 17:27:00 CST 2020 0 528
CTS測試筆記

, (3) 在命令終端輸入命令:sudo apt-get update→密碼 3、 6.0系統測試環境配置 ...

Thu Sep 21 23:49:00 CST 2017 0 1128
sdk測試筆記

1.API(應用程序編程接口):是一些預先定義的函數,目前是提供應用程序與開發人員基於某軟件或硬件得以方位一組例程的能力,而又無需訪問源碼,或理解內部工作機制的細節。 在java中,API相當於一個 ...

Sat Feb 23 00:04:00 CST 2019 0 1408
我的滲透測試筆記(一)

本文作者:i春秋簽約作家——Mochazz 0×00 前言 某一天,Szrzvdny表哥在群里分享了基於ThinkPHP的cms后台getshell的姿勢,然后實際中真碰到一個用jymusic cms搭建的網站,就測試了一波,后來沒空提權,就問了我。那我就練練手,平常也沒提權過。下面 ...

Thu Sep 28 00:36:00 CST 2017 0 1176
ZooKeeper測試筆記

1. 下載ZooKeeper。官網:http://zookeeper.apache.org 下載后解壓,假定zookeeper程序目錄為/home/test/zookeeper,為陳述方便此目錄記為 ...

Mon Apr 25 19:07:00 CST 2016 0 1775
kalilinux 滲透測試筆記

聲明:本文理論大部分是苑房弘kalilinux滲透測試的內容 第五章:基本工具 克隆網頁,把gitbook的書記下載到本地 httrack "http://www.mybatis.org/mybatis-3/zh/" -O ./books/mybatis/ -v 第六章 ...

Sun May 19 02:24:00 CST 2019 0 1608
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM