一、提示-想辦法變成admin(查看源碼,抓包,都沒(méi)有思路,進(jìn)行目錄掃描試一下) 二、掃描出robots.txt文件 三、訪(fǎng)問(wèn)robots.txt文件 四、 在訪(fǎng)問(wèn)resus...
一、提示-想辦法變成admin(查看源碼,抓包,都沒(méi)有思路,進(jìn)行目錄掃描試一下) 二、掃描出robots.txt文件 三、訪(fǎng)問(wèn)robots.txt文件 四、 在訪(fǎng)問(wèn)resus...
Anaconda 使用指南 參考文章: 致Python初學(xué)者:Anaconda入門(mén)使用指南 Anaconda使用總結(jié) 概述 很多學(xué)習(xí)python的初學(xué)者甚至學(xué)了有一段時(shí)間的人...
信息收集 端口21,22,80目錄http://192.168.11.13/index.htmlhttp://192.168.11.13/robots.txthttp://1...
經(jīng)過(guò)幾次應(yīng)急,總結(jié)出常用的命令,命令可能不全,歡迎網(wǎng)友來(lái)補(bǔ)充。 常規(guī)操作 二、 查看系統(tǒng)異常進(jìn)程 命令:top 大寫(xiě)P排序COU從高到底 大寫(xiě)M排序內(nèi)存從高到低 三、 根...
一、提示 二、訪(fǎng)問(wèn)提示,請(qǐng)從本地訪(fǎng)問(wèn) 三、 Burp攔截包,增加(X-Forwarded-For: 127.0.0.1)
在找webug3.0環(huán)境的時(shí)候,找到是一個(gè)win2003的虛擬機(jī),然后我將2003數(shù)據(jù)庫(kù)里的數(shù)據(jù),考到自己的靶機(jī)中??赡茉诳嫉倪^(guò)程中出現(xiàn)錯(cuò)誤,導(dǎo)致第一關(guān),無(wú)法連接,所以就從第...
一、提示查詢(xún)成績(jī) 二、輸入數(shù)字,返回信息,說(shuō)明可能會(huì)有sql注入 三、Burp抓包,測(cè)試sql注入語(yǔ)句 四、使用sqlmap-POST注入,將數(shù)據(jù)復(fù)制到sqlmap根目錄 五...
一、提示輸入密碼查看flag 二、提示輸入5位密碼,想到爆破。 三、Burp攔截進(jìn)行爆破 四、設(shè)置字典,由于知道是5位數(shù)字的密碼,所以10000-99999之間。進(jìn)行爆破 五...
一、提示flag在index里 二、點(diǎn)擊連接看一看 三、發(fā)現(xiàn)是文件包含 四、直接使用本地php偽協(xié)議包含index.php文件 五、Base64解密
前言: 昨天看到一篇文章,文章表達(dá)的內(nèi)容是一個(gè)經(jīng)過(guò)生活摧殘的年輕老少年。他去爬長(zhǎng)城,爬到最后剩兩個(gè)陡峭的峰,無(wú)論他如何拼勁全力都爬上不去,因?yàn)槟鞘撬臉O限。 當(dāng)我看到這句話(huà)的...
一、這些一天,查了查redis未授權(quán)訪(fǎng)問(wèn)漏洞,原因是在之前面試的時(shí)候,總會(huì)被問(wèn)道了沒(méi)了解過(guò)redis未授權(quán)訪(fǎng)問(wèn)漏洞,當(dāng)時(shí)一臉懵,面試完之后頁(yè)沒(méi)時(shí)間整理,今天抽空整理一遍。文章...
第一次寫(xiě)文章,也主要是為了記錄自己學(xué)過(guò)的東西,方便的時(shí)候可以隨時(shí)隨地看到。也希望可以幫助剛開(kāi)始接觸Cobaltstrike的小伙伴。 一、CS簡(jiǎn)介(以下Cobaltstrik...
1、首先查看容器ID 命令:docker ps -a 顯示結(jié)果為CONTAINER ID的列是容器ID號(hào) 2、查看容器hash 命令:docker inspect <容器ID...
背景介紹: 由于個(gè)人電腦在辦公,傳輸文件或者與同事之間共享文件夾,都會(huì)關(guān)閉防火墻,和開(kāi)放一些危險(xiǎn)端口,比如135,445等等,ipc$就可以通過(guò)這兩個(gè)端口進(jìn)行連接,ipc$分...