原文:記一次360眾測靶場考核

記一次 靶場考核 第一輪理論題 百度搜答案即可 第二輪實戰考核 第一題 拆舊有限公司 打開環境是一個公司官網 隨便點了點沒發現什么東西 別慌 掃一下目錄,看看能不能掃到后台或者敏感路徑之類的突破口 果然,直接掃到了后台 嘗試了一下弱密碼admin admin 成功登錄 發現是一個備份文件后台 通過抓包修改備份文件內容和文件名 這里嘗試上傳一句話 成功連接shell 第二題 圖書館公共網絡存儲網盤 ...

2021-11-18 11:00 0 1790 推薦指數:

查看詳情

360

目錄 過了的 沒過的 過了的 st2 萬能密碼 任意文件下載 忘了 redis 墨者學院sql注入加密題 墨者學院xxe 沒 ...

Mon Apr 13 00:35:00 CST 2020 0 580
一次sqlmap對某靶場網站的掃描

本次練習的網站是一個靶場網站,由於是第一次練習sqlmap工具,我只用來查看了目標網站的幾個數據庫和表格元素,不禁感嘆這工具真的挺厲害 http://117.41.229.122:8003/?id=1 工具:kali虛擬機自帶的sqlmap工具 首先進入終端: 輸入一個檢測 ...

Tue May 07 04:11:00 CST 2019 0 1079
一次vulhub搭建漏洞靶場

vulhub是一個面向大眾的開源漏洞靶場,無需docker知識,簡單執行兩條命令即可編譯、運行一個完整的漏洞靶場鏡像。 1、安裝docker(未安裝過docker環境的設備可以直接使用docker安裝腳本安裝,之前安裝過的需卸載再使用腳本安裝) curl -s https ...

Fri Jul 31 00:06:00 CST 2020 0 1148
一次mqtt壓過程

項目背景:機器人調度平台 迭代背景:敏捷開發 記錄方向:mqtt壓 記錄時間:20211009 =================================================== 生產環境上線后,前期主要關注的是功能正確,非功能性的測試內容沒有過多關注,生產環境 ...

Sat Oct 09 18:58:00 CST 2021 0 1153
一次考核

第一題: “Hello World!” 程序思路:直接在輸出代碼里填上所要輸出的內容, System.out.println("Hello World!"); 知識點:輸出代碼 System.o ...

Tue Sep 11 05:56:00 CST 2018 15 120
一次測試環境壓問題深究

1. 說明   Connection reset by peer異常算是老生常談的問題了,在度娘上一搜一大堆結果,今天借助我們測試環境的一個遇到的現象,給大家一個不一樣的視角,順帶總結下我的解決方案 ...

Sat Sep 04 02:03:00 CST 2021 0 207
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM