自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 Web渗透测试之双因素认证绕过

Web渗透测试之双因素认证绕过。Web渗透测试检查清单系列之一。

2023-02-28 13:36:42 490

原创 (Vulnhub靶场)BEELZEBUB: 1 write up

文章目录环境准备信息搜集漏洞利用权限提升环境准备靶机地址:https://www.vulnhub.com/kali攻击机ip:192.168.220.128靶机 ip:靶机地址:使用命令:arp-scan -l 探测发现是:192.168.220.134信息搜集nmap -T4 -p- -A 192.168.220.134发现开放22、80端口,打开web页面发现是apache默认页面,直接dirb扫描一下目录dirb http://192.168.220.134.

2022-05-24 23:19:07 455

原创 【Vulnhub靶场】ICA: 1 通关writeup

文章目录环境准备信息搜集漏洞利用权限提升环境准备靶机地址:https://www.vulnhub.com/entry/doubletrouble-1,743/kali攻击机ip:192.168.220.128靶机 ip:靶机地址:使用命令:arp-scan -l 探测发现是:192.168.220.132信息搜集nmap -T4 -p- -A 192.168.220.132发现开放22、80、3306端口,先打开80端口,发现cms是qdPM9.2版本,在exp-db搜索漏.

2022-05-22 22:10:45 996

原创 【Vulnhub靶场】DOUBLETROUBLE: 1 通关writeup

环境靶机地址:https://www.vulnhub.com/entry/doubletrouble-1,743/kali攻击机ip:192.168.220.128靶机 ip:靶机地址:使用命令:arp-scan -l 探测发现是:192.168.220.130开始探测nmap -T4 -p- -A 192.168.220.130 发现开放22、80端口,打开http://192.168.220.130 /,是一个登录框,没什么有价值的东西,直接扫目录吧。dirb http:

2022-05-20 21:11:19 928

原创 【Vulnhub靶场】DRIPPING BLUES: 1 通关writeup

环境下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova.torrent攻击机地址:192.168.0.106靶机地址:使用命令:arp-scan -l 探测发现是:192.168.0.104开始探测nmap -T4 -p- -A 192.168.0.104发现开放21、22、80端口,这里发现21可以匿名访问,还可以下载一个压缩包,下载打开需要密码使用工具爆破密码fcrackzip -D

2022-05-17 22:53:10 599

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除