2020年的第一個上線靶機 目錄爆破一下發(fā)現(xiàn)很多欄目頁面,在music頁面下發(fā)現(xiàn)了login,直接跳轉到ona目錄下 嘗試admin、admin弱口令,雖然成功但是對于權限沒...
2020年的第一個上線靶機 目錄爆破一下發(fā)現(xiàn)很多欄目頁面,在music頁面下發(fā)現(xiàn)了login,直接跳轉到ona目錄下 嘗試admin、admin弱口令,雖然成功但是對于權限沒...
CGI代表Common Gateway Interface(通用網(wǎng)關界面),它使在網(wǎng)絡服務器下運行外部分應用程序(或網(wǎng)關)成為可能。 CGI-BIN目錄是存放CGI腳本的地方...
看了ms08067實驗室的writeup,得到了思路,再次重拾信心做一遍。 過程: nmap全端口掃描,如圖: 之前自己做的時候沒有掃出6379的redis服務,所以做一半都...
如果用vulhub的環(huán)境復現(xiàn)漏洞,需要開啟環(huán)境后輸入docker-compose exec solr bash bin/solr create_core -c test -d...
CVE-2017-12629包含兩個漏洞,分別是XXE和遠程命令執(zhí)行。 CVE-2017-12629 XXE 首先這個漏洞點在于這個路徑中(demo是自己創(chuàng)建core,可能名...
在使用一些有錯誤的Nginx配置的情況下,通過惡意構造的數(shù)據(jù)包,即可讓PHP-FPM執(zhí)行任意代碼。 了解一下PHP-FPM: PHP-FPM(FastCGI Process...
rsync(全稱:Remote synchronize)是一款開源的、快速的、多功能,可以實現(xiàn)全量(所謂全量就是完全備份所有數(shù)據(jù))以及增量(同步備份有增刪改的數(shù)據(jù))的本地或遠...
本地文件包含和遠程文件包含: 本地文件包含:只要內(nèi)容中帶有<?php ?>即可解析成php文件執(zhí)行。即使包含的文件后綴是.txt或是.jpg等。 遠程文件包含:需要allow...
url:https://XXXX/index.php/News/show/id/1915 先嘗試加入單引號發(fā)現(xiàn)頁面有變化 在引號后加入%23注釋發(fā)現(xiàn)頁面又變化正常 手工SQL...
實驗環(huán)境包括:攻擊機kali、測試機win7、服務器CentOS的靶機環(huán)境。 Kali ip : 192.168.244.138 Win7 ip : 192.168.244....
本次小實踐是PC端開熱點,移動端連入熱點進行操作。PC使用wireshark對移動端抓包監(jiān)控。 wireshark開啟后有可能出現(xiàn) not interfaces found ...
沒事閑的,找輝哥公司看了看。發(fā)現(xiàn)了一個sql注入。 在爆破出來的眾多子域名中,看了一個子域名:http://pic.XXXX.com;但是這個子域名訪問的時候有很奇怪的現(xiàn)象。...
內(nèi)網(wǎng)滲透代理。我使用msf進行。代理前提需要拿下對方內(nèi)網(wǎng)的某臺機器。代理的作用:言簡意賅的說就是讓你身處對方的內(nèi)網(wǎng)環(huán)境中。 身處對方內(nèi)網(wǎng)環(huán)境有什么用呢?-->可以跟深層的對其...