自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 ms10-046 快捷方式漏洞

震网”事件就曾利用了这一漏洞,通过相关合作供应商使用U盘,感染了伊朗核工业某一主机。

2024-08-30 11:37:01 1079

原创 vulnhub靶场—————Momentum:2

dirsearch 字典:需要自己构建,平常多积累,文件和目录都要包括。linux 反弹shell :方式有很多种,利用bash python netcat 等,需要都掌握。POST提交表单数据:content-type限制了数据类型,在添加数据时,我们要符合要求。metasploit 生成反弹shell程序 :使用的模块、载荷要记清,程序上传后,run进行监听。!!新手练习,有不当之处,请批评指正t=N7T8。

2024-08-29 20:51:07 1214

原创 vulnhub靶场————Momentum:1

这次打靶,貌似没有使用到 漏洞 ,更侧重于 基础 ,对新手很友好。

2024-08-27 15:05:50 1274

原创 vulnhub靶场 (harrypotter系列) aragog

总体思路还是不变。在漏洞探测时,我们使用了wordpress漏洞,依靠metasploit利用漏洞,获得shell;依赖mysql获得用户信息,利用计划任务的执行,来执行php反弹shell文件。其中,mysql默认配置文件;.backup.sh备份文件;计划任务查询是关键。

2024-08-19 10:31:59 458

原创 vulnhub靶场————darkhole 2

nmap 、git(git log git checkout ) 、 linux提权命令 、 python提权命令·.bash_history文件这次靶场主要是学习了文件,命令等基础知识。思路还是很简单的。

2024-08-17 16:33:07 1106 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除