自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 (二阶段)业务逻辑3-支付漏洞

首先注册两个用户test1和test2。web服务器采用Apache。数据库服务采用MySQL。

2024-04-07 14:09:13 168 1

原创 (二阶段)业务逻辑2-权限分配

首先注册两个用户test1和test2。web服务器采用Apache。数据库服务采用MySQL。

2024-04-07 14:07:21 131

原创 (二阶段)业务逻辑1-身份验证

要求:通过18868345809(已知手机号)修改17101304128(目标手机号)注册的密码。思路:通过已知手机号的验证码完成身份验证后,使用bp抓包将已知手机号修改成目标手机号。切换到重发模块,修改用户为test2、步骤为3,点击Send跳过邮箱认证。首先我们输入手机号18868345809获取验证码,完成身份验证。通过bp抓包,我们可以看到当前用户为test1、步骤为1。这样我们就可以通过test1修改test2的密码。点击重置密码,使用bp抓包。数据库服务采用MySQL。此时提交key完成。

2024-04-06 18:39:53 284 1

原创 (二阶段)信息收集

占楼zsbd。

2024-04-06 17:23:59 101 1

原创 (二阶段)文件上传

占楼zsbd。

2024-01-25 17:14:03 356

原创 (二阶段)Python

占楼zsbd。

2024-01-25 17:13:18 323

原创 (二阶段)SSRF

占楼zsbd。

2024-01-25 17:12:48 359

原创 (二阶段)CSRF

占楼zsbd。

2024-01-25 17:12:17 302

原创 (二阶段)XSS

占楼zsbd。

2024-01-25 17:11:42 304

原创 (二阶段)弱口令暴力破解

爆破模块的攻击类型有Sniper、Battering ram、Pitchfork、Cluster bomb。其作用和区别如下:Sniper:狙击手,表示如果爆破点设置一个,simplelist如果是6个,就执行6次,如果爆破点设置两个,则执行12次,一般这个模式下只设置一个爆破点,因为如果用户名和密码都不知道的情况下不会使用该模式去爆破。通常用于在知道用户名后,对密码进行爆破。

2024-01-25 17:11:04 478

原创 (一阶段)总结篇

占楼zsbd。

2024-01-25 17:10:19 442

原创 (一阶段)PHP

占楼zsbd。

2024-01-25 17:09:44 338

原创 (一阶段)网络基础

占楼zsbd。

2024-01-25 17:08:56 475

原创 (一阶段)操作系统

占楼zsbd。

2024-01-25 17:08:19 300

原创 (一阶段)数据库

占楼zsbd。

2024-01-25 17:07:34 465

原创 (一阶段)web安全基础

时间不够,占个楼。

2024-01-25 16:58:25 323

原创 (一阶段)渗透测试:MS17-010

通过shell进行提权,控制靶机。设置攻击者ip(kali)设置靶机ip(win7)搜索漏洞ms17-010。扫描靶机端口开放情况。使用序号0的攻击模块。

2023-10-13 18:29:05 69

(二阶段)弱口令暴力破解

(二阶段)弱口令暴力破解

2024-04-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除