随笔分类 - 靶机
在vulhub上下载的靶机
摘要:0x01 下载和安装ZVulDrill靶场 下载地址:https://github.com/redBu1l/ZVulDrill 安装: 1.将下载下来的文件解压在网站根目录,phpstudy就是WWW目录下。 2.将ZVulDrill/sys/config.php文件中的数据库账号和密码改为自己相应
阅读全文
摘要:项目地址:https://github.com/c0ny1/upload-labs Pass-01:在客户端使用JS进行验证 1.使用burp将所有JS删除,再上传phpinfo.php或者F12删除JS,再上传php文件。 然后可以直接上传php文件,不需要考虑什么了。 上传成功。 2.绕过JS验
阅读全文
摘要:第五十四关 题目给出了数据库名为challenges。 这一关是依旧字符型注入,但是尝试10次后,会强制更换表名等信息。所以尽量在认真思考后进行尝试 爆表名 ?id=-1' union select 1,2,group_concat(table_name) from information_sche
阅读全文
摘要:第三十八关:堆叠注入 $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1"; /* execute multi query */ if (mysqli_multi_query($con1, $sql)) { /* store first result
阅读全文
摘要:第二十一关:base64编码的cooki注入 YOUR COOKIE : uname = YWRtaW4= and expires: Tue 10 Mar 2020 - 03:42:09 注:YWRtaW4=是admin经过base64编码。 在uname=后面进行注入,每次注入需要进行base64
阅读全文
摘要:搭建与安装 参考:https://www.fujieace.com/penetration-test/sqli-labs-ec.html 下载:sqli-labs下载 第一关:单引号报错注入 ?id=-1' union select 1,(select group_concat(username,0
阅读全文
摘要:0x01 XSS介绍 XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行,需要强调的是,XSS不仅仅限于JavaScript,还包括flash等其它脚本语言。根据恶意
阅读全文
摘要:0x01 文件上传 File Upload,即文件上传漏洞,通常是由于对上传文件的类型、内容没有进行严格的过滤、检查,使得可以通过上传webshell获取服务器权限,因此文件上传漏洞带来的危害常常是毁灭性的。 0x02 Low级别 代码如下: <?php if( isset( $_POST[ 'Up
阅读全文
摘要:0x01 文件包含漏洞介绍 File Inclusion,意思是文件包含(漏洞),是指服务器开启allow_url_include选项时,就可以通过php的某些特性函数(include(),require()和include_once(),require_once())利用url去动态包含文件,此时
阅读全文
摘要:0x01 CSRF CSRF,全称Cross-site request forgery,翻译过来就是跨站请求伪造,是指利用受害者尚未失效的身份认证信息(cookie、会话等),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害者的身份向(身份认证信息所对应的)服务器发送请求,
阅读全文
摘要:0x01 命令执行 Command Injection,即命令注入,是指通过提交恶意构造的参数破坏命令语句结构,从而达到执行恶意命令的目的。 注:"|"和"||"是有区别的,"|"不管竖杠左边的命令是否正确都会执行竖杠右边的命令。"||"则是左边的命令正确就只执行左边的命令,左边的命令错误才会执行右
阅读全文
摘要:0x01 暴力破解 暴力破解的原理是使用攻击者自己的用户名和密码字典,一个一个去枚举,尝试是否能够登录。因为理论上来说,只要字典足够庞大,枚举总是能够成功的。 0x02 Low级别 使用burp的intruder模块和字典暴力破解即可。 以下是自己对于low级别代码的理解(大佬轻喷): <?php
阅读全文
摘要:0x00 简介 Metasploitable2 虚拟系统是一个特别制作的ubuntu操作系统,本身设计作为安全工具测试和演示常见漏洞攻击。 工具:kali下的Metasploit 靶机:Metasploitable2 环境: kali:192.168.84.137 靶机:192.168.84.141
阅读全文
摘要:靶机下载地址: https://www.vulnhub.com/entry/mission-pumpkin-v10-pumpkingarden,321/ 0x01 安装靶机 0x02 利用netdiscover或nmap查询ip(虽然已经给了) 0x03 利用nmap进行端口探测 看到这里有21、1
阅读全文
摘要:靶机的下载地址:https://www.vulnhub.com/entry/dpwwn-1,342/ 0x01 靶机开机 0x02 netdiscover探测网卡和nmap扫描 155应该就是靶机了。 三个端口,22、80、3306。 自己就先浏览器访问一下80端口 看到了apache和centos
阅读全文
摘要:靶机的下载地址:https://download.vulnhub.com/raven/Raven2.ova Raven 2是一个中等难度的boot2root 虚拟靶机,在多次被攻破后,Raven Security采取了额外措施来增强他们的网络服务器安全以防止黑客入侵。 总共4个flag需要找出。 0
阅读全文
摘要:1111MicrosoftInternetExplorer402DocumentNotSpecified7.8 磅Normal0 下载地址:https://www.vulnhub.com/entry/raven-1,256/ 1111MicrosoftInternetExplorer402Docum
阅读全文

浙公网安备 33010602011771号