自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 VulnHub:Earth靶机实战

根据前面收集的信息,有一个testdata.txt文件在https://terratest.earth.local网站目录下,看看内容,翻译后没什么信息。再仔细看看综合扫描内容,发现DNS解析,到/etc/hosts加上。总而言之,表示接下来需要将testdata.txt与某段字符进行XOR加密,结果很可能是terra的密码。把ip地址转16进制试试。最后一个文件给出了名字不知道后缀名,总共就那么多常见后缀名,测试发现是txt文件。从已知信息知道,这个文本是用作加密测试用的,XOR异或,那么密钥是什么。

2024-05-27 12:32:48 631

原创 Vulnhub靶机实战Linux内核提权合集(Potato、jangow01)

Potato和jangow01两个靶场的渗透测试实战。涉及ssh爆破登录,Linux系统内核提权。

2024-05-27 11:42:13 686

原创 Vulnhub:Tre靶机渗透测试

VulnHub Tre渗透,/system弱口令登录,mantis任意密码重置漏洞利用,Linux系统suid提权拿到flag

2024-05-07 19:58:07 355 1

原创 Vulnhub:Empire Lupin One靶机渗透测试

VulnHub Empire Lupin One,ssh私钥登录,linux系统pip提权

2024-05-07 19:42:03 828 2

原创 xhcms-v1.0 代码审计

熊海CMS代码审计,xss,sql,越权,文件包含,任意文件读取

2024-05-05 19:08:50 1058 2

原创 Damicms-5.4漏洞挖掘

damicms5.4渗透测试,xss、csrf、逻辑漏洞。

2024-04-20 20:56:02 816

原创 渗透测试漏洞总结-2

SSRF、RCE、文件上传漏洞学习总结。

2023-12-24 11:15:12 1006

原创 渗透测试漏洞总结-1

sql注入、xss、csrf漏洞总结

2023-12-09 17:51:38 829

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除