...
x 信息搜集 首先給定的目標為 xxx 大學官網:www.xxx.edu.cn,但是不要真的就只是對主站進行測試了,一般像這種主站都是比較安全的,大概率采用一些站群系統,像學校很多使用博達的統一管理,自帶 waf .子域名采集 可以通過 subdomain ,fuzzdomain,subDomainsBrute,seay 子域名爆破 但是上述的我在此次滲透中並未使用,爆破時間太長了. 我用的 f ...
2021-12-27 11:30 0 1870 推薦指數:
...
========================大家可以建議我需要分享點什么,我會盡自己能力=================================== 申明:所有的本人開源項目僅供學習交 ...
一、信息掃描 1、nmap掃描 2、dirsearch掃描 二、密碼暴力破解 1、用cewl生成密碼字典 2、用BurpSuite的Intruder模塊進行暴力破解。密碼字典就用 ...
一、掃描 二、先嘗試ftp吧,別得也不知道有什么用。 三、把這些文件先下載下來,看內容 四、7331端口上還有一個服務,先掃一下看 五、想辦法拿shell 六、 ...
初探 打開首頁 簡單信息收集: IP地址:美國加利福尼亞洛杉磯 無CDN 中間件:Nginx 80端口直接突破,故未進行端口掃描 滲透思路 一般這種BC站點,有幾種思路可以切入: 1)通過SQL注入查到管理員賬號密碼,掃描后台地址,進入后台getshell 這種BC ...
前面依次介紹了Armitage、MSFCONSOLE和MSFCLI接口的概念及使用。本節將介紹使用MSFCONSOLE工具滲透攻擊MySQL數據庫服務、PostgreSQL數據庫服務、Tomcat服務和PDF文件等。 6.4.1 滲透攻擊MySQL數據庫服務 MySQL是一個關系型數據庫管理 ...
了,嘿嘿。要不然拿個分站就掛上復旦的名義似乎有點說不過去。通過google順利找到復旦大學主站:htt ...
這是一篇前前后后寫了一年多的筆記。梳理邏輯,收集資料,寫寫停停。現在,是時候整理一下,公開亮相了。 2013年6月,我買了一套90方的小戶型住宅。期房,等了2年半,2015年11月底才拿到手。我只是 ...