原文:一次對YXcms靶場的測試記錄

信息收集 登錄目標網址 登錄目標網址,會發現是phpstudy的探針,從中可以獲取一些關於目標網站的信息 網站有phpinfo,php版本是 . . 服務器用的是apache . . 網站會顯示錯誤信息 mysql數據庫 使用了phpstudy 以上這些是我目前能察覺到危險的信息 補充:關於目標網站分析的插件:wappalyzer js接口 目前不知道如何判斷js文件里有沒有有用信息 目錄掃描 p ...

2021-12-08 15:24 0 758 推薦指數:

查看詳情

一次vulhub搭建漏洞靶場

vulhub是一個面向大眾的開源漏洞靶場,無需docker知識,簡單執行兩條命令即可編譯、運行一個完整的漏洞靶場鏡像。 1、安裝docker(未安裝過docker環境的設備可以直接使用docker安裝腳本安裝,之前安裝過的需卸載再使用腳本安裝) curl -s https ...

Fri Jul 31 00:06:00 CST 2020 0 1148
一次簡單的內網滲透靶場實戰

0x00 前言 在內網滲透的過程中思路才是最重要的,本次內網滲透的主機雖然不多,主要還是鍛煉自己內網滲透的一個思想。 0x01 環境搭建 靶場: win7(內):192.168.138.136 win7(外):192.168.10.25 域內主 ...

Tue Jan 25 00:20:00 CST 2022 0 810
一次sqlmap對某靶場網站的掃描

本次練習的網站是一個靶場網站,由於是第一次練習sqlmap工具,我只用來查看了目標網站的幾個數據庫和表格元素,不禁感嘆這工具真的挺厲害 http://117.41.229.122:8003/?id=1 工具:kali虛擬機自帶的sqlmap工具 首先進入終端: 輸入一個檢測 ...

Tue May 07 04:11:00 CST 2019 0 1079
一次Dapper高並發測試報告記錄. 結果....

一直聽說dapper的數據處理能力很強. 我也一直很喜歡. 不過最近的一次壓力測試卻出乎我的意料....好久沒寫東西,感覺自己都不知道怎么表達自己的意思了. 另外 這次的測試也是自己才開始的 . 也不知道測試思路和方式是否正確. 各位有什么就來吐槽吐槽吧. 測試代碼下載 http ...

Thu May 28 01:37:00 CST 2015 18 3460
記錄一次較為完整服務器性能測試

前言 回顧幾年前,做性能測試,尤其是服務器性能測試難度比較大,一是測試人員本身技術不足,二是測試的生態環境 不夠完善(參考資料少、實用案例少、工具選型少),然而在這兩年隨着測試環境的生態逐步完善,性能測試也就 不那么難了! 測試目標 通過wetest測試工具,找出系統能夠承受 ...

Thu Jul 18 03:02:00 CST 2019 2 763
python + locust 記錄一次性能測試的實施

前言 一直以來都是使用的工具壓測系統接口,常用JMETER ,后面學習python,發現還能用腳本去測試系統性能,迫不及待試了一次記錄下 實施 安裝python環境是自然要的,加上配置環境變量啥的,這些網上一大把,這里就不詳述了。 要用到的python庫locust (官方文檔 ...

Tue May 19 23:15:00 CST 2020 0 2571
測試工程師面試】記錄自己的一次面試

10點剛到,先進行筆試,筆試的題目很基礎,涉及到linux,涉及到oracle數據庫,涉及編程基礎,涉及測試理論,但是你讀完題目和寫完也要是花時間的。我花了40分鍾左右的時間才寫完。。 Linux基礎 1. 查看a.txt文件中bbb字符串grep 'bbb' a.txt ...

Mon Feb 18 06:07:00 CST 2019 5 2182
對HashMap的一次記錄

HashMap的具體學習,認識了解。 前言 也是最近開始面試才發現,HashMap是問的真多。以前聽學長或自己在網上看到過一些面試資料都在說集合、線程這塊比較重要,面試的重點。自己也 ...

Tue Aug 10 01:01:00 CST 2021 2 320
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM