自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 vulhub 靶机zico2

尝试显示它的/etc/passwd,发现显示,说明存在文件包含漏洞。剩余两个页面访问之后都是图片或者js文件,只能从这儿突破。kali查询phpliteadmin有没有漏洞。在页面中创建一个新的数据库,创建新表,表名为b。使用上面发现的文件包含,访问创建的数据库。使用上面发现的文件包含,访问创建的数据库。在root目录下,读取flag.txt。访问/dbadmin出现如下页面。发现存在远程php代码注入漏洞。kali监听,反弹shell。访问/css/出现如下页面。点击浏览,发现用户名及密码。

2024-08-14 20:14:27 272

原创 serial靶机

serial靶机详解

2024-08-06 18:48:29 201

原创 DC-3靶机

DC-3靶机

2024-08-01 18:55:11 303

原创 AI-web 1.0靶机

AIweb1.0

2024-08-01 18:43:41 185

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除