会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
C0ldCash
安全服务工程师 | 分享渗透测试学习过程
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2020年8月27日
浅谈未授权漏洞——Jenkins未授权getshell
摘要: 0x01 什么是Jenkins? Jenkins是一个开源的、提供友好操作界面的持续集成(CI)工具,起源于Hudson(Hudson是商用的),主要用于持续、自动的构建/测试软件项目、监控外部任务的运行(这个比较抽象,暂且写上,不做解释)。Jenkins用Java语言编写,可在Tomcat等流行的
阅读全文
posted @ 2020-08-27 17:04 C0ldCash
阅读(2981)
评论(0)
推荐(1)
2020年8月26日
Pentester靶场write up
摘要: 最近发现了一个新的靶场Pentester,感觉都比较基础,闲的没事刷一下,巩固一下基础。 环境部署 官方网址下载地址 环境部署都很简单,可以直接下载iso镜像文件,丢到虚拟机里就好了。安装好环境后查看一下IP 默认端口为80端口 然后就可以愉快地玩耍了 XSS 跨站脚本攻击 Example 1 这关
阅读全文
posted @ 2020-08-26 21:55 C0ldCash
阅读(198)
评论(0)
推荐(0)
浅谈未授权漏洞——Redis未授权getshell
摘要: 0x01 环境搭建 环境介绍 目标靶机:Centos 7 靶机ip:192.168.122.133 攻击机:window 连接工具: (1)redisclient (2)RedisDesktopManager 下载Redis wget http://download.redis.io/release
阅读全文
posted @ 2020-08-26 10:28 C0ldCash
阅读(580)
评论(0)
推荐(0)
上一页
1
2
公告