原文:某大學滲透實錄

x 信息搜集 首先給定的目標為 xxx 大學官網:www.xxx.edu.cn,但是不要真的就只是對主站進行測試了,一般像這種主站都是比較安全的,大概率采用一些站群系統,像學校很多使用博達的統一管理,自帶 waf .子域名采集 可以通過 subdomain ,fuzzdomain,subDomainsBrute,seay 子域名爆破 但是上述的我在此次滲透中並未使用,爆破時間太長了. 我用的 f ...

2021-12-27 11:30 0 1870 推薦指數:

查看詳情

開源項目1:某大學校友管理系統

========================大家可以建議我需要分享點什么,我會盡自己能力=================================== 申明:所有的本人開源項目僅供學習交 ...

Tue Jul 15 00:15:00 CST 2014 47 9570
滲透測試:靶機GlasgowSmile-1練習實錄

一、信息掃描 1、nmap掃描 2、dirsearch掃描 二、密碼暴力破解 1、用cewl生成密碼字典 2、用BurpSuite的Intruder模塊進行暴力破解。密碼字典就用 ...

Thu Sep 09 06:57:00 CST 2021 0 150
滲透測試:靶機dijnn練習實錄

一、掃描 二、先嘗試ftp吧,別得也不知道有什么用。 三、把這些文件先下載下來,看內容 四、7331端口上還有一個服務,先掃一下看 五、想辦法拿shell 六、 ...

Fri Sep 03 04:18:00 CST 2021 0 118
一次BC站點滲透實錄

初探 打開首頁 簡單信息收集: IP地址:美國加利福尼亞洛杉磯 無CDN 中間件:Nginx 80端口直接突破,故未進行端口掃描 滲透思路 一般這種BC站點,有幾種思路可以切入: 1)通過SQL注入查到管理員賬號密碼,掃描后台地址,進入后台getshell 這種BC ...

Tue Mar 09 21:39:00 CST 2021 0 383
大學霸KALI)6.4 滲透攻擊應用

前面依次介紹了Armitage、MSFCONSOLE和MSFCLI接口的概念及使用。本節將介紹使用MSFCONSOLE工具滲透攻擊MySQL數據庫服務、PostgreSQL數據庫服務、Tomcat服務和PDF文件等。 6.4.1 滲透攻擊MySQL數據庫服務 MySQL是一個關系型數據庫管理 ...

Fri Jul 15 01:54:00 CST 2016 0 2669
某大神的裝修筆記

這是一篇前前后后寫了一年多的筆記。梳理邏輯,收集資料,寫寫停停。現在,是時候整理一下,公開亮相了。 2013年6月,我買了一套90方的小戶型住宅。期房,等了2年半,2015年11月底才拿到手。我只是 ...

Tue Feb 09 02:51:00 CST 2021 0 350
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM