州弟学安全:三层综合渗透
外网信息收集扫扫端口,数据库,ftp 等端口均没有爆破出密码 看看 web 站点,版本为DedeCMS_V57_UTF8_SP2 http://192.168.111.20:8080/ 外网漏洞利用老版本了,nday 很多,自行了解 http...
外网信息收集扫扫端口,数据库,ftp 等端口均没有爆破出密码 看看 web 站点,版本为DedeCMS_V57_UTF8_SP2 http://192.168.111.20:8080/ 外网漏洞利用老版本了,nday 很多,自行了解 http...
信息收集 开放两个端口服务 ssh 服务 22 端口 web 服务 http://192.168.111.20/ 漏洞探测ssh 服务 22 端口爆破登录失败 http://192.168.111.20/ python 起一个 http 服务p...
外网信息收集12345678910111213141516namp:--min-rate 10000 10000速率来扫描-p- 全端口-p80,135 指定80,135端口扫描-sU 指定udp扫描-sT 指定tcp协议-...
FOFA https://fofa.info/ body=”loginFrom=&topValue=&rowList=” && title==”致远A8+协同...
框架漏洞(Thinkphp)TP5框架漏洞原理不做赘述了 自行搜索。 瞅一眼源码 thinkphp_5.0.7 稳了,nday都会打吧(CNVD就是这么简单!但那你要问我源码哪里来的?当然是天上掉下来的) thinkphp/base.ph...
SQL注入 单引号报错,经典报错注入 123’/1/user/‘ 注出user 尝试直接xp_cmdshell命令执行 发现存在过滤,打算fuzz查看过滤哪些参数 AES 加解密抓包发现参数加密 查看js,很基础的...
中文:U验证网络用户管理系统存在任意文件读取漏洞 搜索引擎: body=”U用户验证系统1.0” 官网: https://user.uverif.com/ Github: https://github.com/51154393/uverif...
Clicker_Medium碎碎念:这个靶场一会清一下数据,烦死了!!! 信息收集12345678910111213141516namp:--min-rate 10000 10000速率来扫描-p- 全端口-p80,135 指定80...
Giddy_Medium信息收集12345678910111213141516namp:--min-rate 10000 10000速率来扫描-p- 全端口-p80,135 指定80,135端口扫描-sU 指定udp扫描-sT ...
Busqueda_easy 信息收集12345678910namp:--min-rate 10000 10000速率来扫描-p- 全端口-p80,135 指定80,135端口扫描-sU 指定udp扫描-sT 指定tcp协议-s...