自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 文件上传篇

记录cisp-pte文件上传靶场

2023-09-07 17:09:25 146

原创 文件包含篇

文件包含篇

2023-07-27 09:55:15 143

原创 CISP-PTE(sql注入篇)

记录考pte的sql注入练习,仅供参考哦

2023-07-25 09:37:02 796 1

原创 Five86-3靶机

又是一次敲门服务的运用了,要多看进程和配置文件。

2023-07-24 14:17:15 88

原创 Five86-2靶机

监听ftp端口是第一次遇到这种,知识又增加了。

2023-07-24 14:11:52 35

原创 Five86-1靶机

又是一次新颖的靶机,ssh免密登录,要多方面探测呀

2023-07-24 10:58:56 39

原创 DC-9靶机

最后一个dc靶机,总体dc靶机很经典,运用到的技术还是很多,主要学习渗透思路吧。

2023-07-20 19:12:59 45

原创 DC-8(drupal)靶机

Drupal的测试

2023-07-20 14:24:15 47

原创 DC-7(drupal)靶机

再次记录一次drupal渗透。

2023-07-20 09:14:14 142

原创 dc-6(wordpress)靶机

又是一次wordpress的渗透,确实学到了很多,尤其是渗透思路

2023-07-19 16:53:47 80

原创 DC-4靶机

dc-4只有一个登入框的测试

2023-07-19 16:40:28 47

原创 DC-2(wordpress管理系统)靶机

调用/bin/sh命令解释器,输入BASH_CMDS[a]=/bin/sh,然后切换环境变量,输入export PATH=PATH:/bash,然后在输入cat flag3.txt,我们可以看到已经可以使用该命令了。然后用两个文件去进行暴力破解:wpscan --url httpp://dc-2/ -U dc-2-users.txt -P passwd.txt。然后进行端口扫描,发现开放,高危端口。然后进行扫描,扫描出用户:wpscan --url http://dc-2/ -e u。

2023-07-15 10:39:38 270 1

原创 sql-libs第11关

简单的表单post传参。万能密码的使用。

2023-07-15 10:27:28 81 1

原创 DC-1(Drupal)靶机

一次小小的dc-1,CMS指纹是drupal的靶机练习

2023-07-15 10:20:10 209 1

原创 xss靶场第1-5关

xss靶场1-5关

2023-04-19 21:33:21 41

原创 sqli-labs第九关

sqli-labs第九关

2023-04-08 20:01:51 708

原创 sqli-labs第八关-布尔盲注

sqli-labs第八关

2023-04-08 18:47:12 370

原创 jsp写用户登录验证

一个非常简单的jsp登录验证

2023-04-06 16:06:46 552

原创 SQL注入环境搭建和第一关演示

sql注入环境搭建和第一关演示

2023-03-27 17:44:37 212

原创 Linux操作系统root密码找回重置

Linux密码找回

2023-03-27 16:42:09 115

原创 数据库的增,删,查询,插入操

数据库非常简单的操作。

2023-03-22 22:55:21 62

原创 php表单练习

php表单创作

2023-03-21 19:56:03 122

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除