自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 DC-4 完整渗透测试笔记

arp-scan → nmap → 22/80 端口↓浏览器访问 → 简单登录页面(无 CMS)↓Burp 爆破 → admin/happy↓命令执行页面 → 命令注入 → 反弹 Shell → www-data↓jim 家目录备份字典 → Hydra 爆破 SSH → jim 登录↓jim 邮件 → charles 密码凭据 → charles 横移↓sudo -l → teehee 免密 sudo↓。

2026-08-11 16:36:10 184

原创 DC-3 完整渗透测试笔记

DC-3 是 Vulnhub 上的中等难度 Joomla 渗透靶机,重点模拟企业内部常见的 Joomla CMS 漏洞利用 + 内核提权。信息收集 → Joomla CMS 指纹识别 → SQL 注入获取数据库→ 后台模板写入反弹 Shell → 获取 www-data 权限→ CVE-2017-0199 内核提权 → root flagarp-scan → nmap → 80 端口↓whatweb + joomscan → Joomla 3.7.0 + SQL 注入点↓。

2026-08-10 15:43:24 414

原创 DC-2 完整渗透测试笔记

DC-2 是 Vulnhub 上的经典入门级 WordPress 渗透靶机,重点模拟企业内部常见的 WordPress 站点 + SSH 弱口令场景。内网存活探测 → WordPress 后台爆破 → 后台获取 flag2→ 7744 SSH 端口爆破 → rbash 绕过 → tom→jerry 横移→ git sudo 提权 → root flagarp-scan → nmap → 发现 80(HTTP)+ 7744(SSH)端口↓。

2026-08-09 15:32:56 661

原创 DC-1 完整渗透测试笔记

DC-1靶场的完整笔记。

2026-08-08 17:41:12 381

原创 pikachu靶场实战

本文介绍了pikachu所有关卡的解题步骤

2026-07-15 22:21:16 344

原创 dvwa靶场实战

本文总结了DVWA(Damn Vulnerable Web Application)中常见的几种安全漏洞攻击方式,包括暴力破解、命令注入、CSRF、文件包含、文件上传、不安全验证码、SQL注入(显注与盲注)以及弱会话ID等。通过Burp Suite等工具展示了如何利用这些漏洞获取系统权限或敏感数据,如使用集束炸弹模式爆破密码、构造命令拼接执行系统指令、修改URL参数绕过验证等。这些实验揭示了Web应用中常见的安全风险,强调了实施严格输入验证、参数化查询、会话管理等防护措施的重要性。

2026-07-13 16:59:30 506

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除