会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Samzhang
博客园
首页
新随笔
联系
订阅
管理
2020年11月18日
python开启http服务
摘要: 1、python2 python -m SimpleHTTPServer 8080 2、python3 python3 -m http.server 8080
阅读全文
posted @ 2020-11-18 13:57 Samzhang1
阅读(281)
评论(0)
推荐(0)
2020年11月5日
【vulnhub】:Wordpress_Host
摘要: 一、使用nmap扫描目标网站发现存在22、80、443 二、尝试访问80端口发现请求采用域名方式需要配置本机hosts指定不然无法开展测试 三、发现目标为Wordpress 5.3.2 四、一般Wordpress渗透思路利用得到账号密码登录后台getshell或者直接利用插件漏洞 wpscan工具测
阅读全文
posted @ 2020-11-05 15:55 Samzhang1
阅读(477)
评论(0)
推荐(0)
2020年11月2日
上传漏洞之生成图片木马方法
摘要: 1-GIF89a 2-copy 1.jpg/b+2.php/a 1_2.jpg 3-修改图片版权信息
阅读全文
posted @ 2020-11-02 16:06 Samzhang1
阅读(340)
评论(0)
推荐(0)
2020年10月23日
msfvenom常见的使用命令
摘要: 原理:msfvenom是msfpayload、msfencode的结合体,利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线 使用说明:-p, --payload 使用指定的payload-l, --list [module_type] 列出指定模块可用的payloads,包括pay
阅读全文
posted @ 2020-10-23 10:21 Samzhang1
阅读(1132)
评论(0)
推荐(0)
2020年10月21日
Callback自定义测试
摘要: 概述:在浏览器中存在着同源策略,所谓同源是指域名、协议、端口相同。当使用Ajax异步传输数据时,非同源域名之间会存在限制。其中有一种解决方法是JSONP(JSON with Padding),基本原理是利用了HTML里<script></script>元素标签,远程调用JSON文件来实现数据传递。J
阅读全文
posted @ 2020-10-21 17:16 Samzhang1
阅读(374)
评论(0)
推荐(0)
2020年10月20日
【vulnhub】:My_Tomcat_Host
摘要: 一、使用nmap扫描被检系统IP 192.168.21.134,发现开放了22 SSH和8080 tomcat端口 二、点击manager app需要认证可以使用常见的字典进行手动爆破还可以使用msf辅助模块 use auxiliary/scanner/http/tomcat_mgr_login 三
阅读全文
posted @ 2020-10-20 15:39 Samzhang1
阅读(207)
评论(0)
推荐(0)
2020年9月7日
Linux Basics学习记录(一)
摘要: 日常个人记录Linux学习 一、Linux使用iwconfig命令检查无线网络设备 这里输出显示唯一的无线拓展网络接口为wlan0。lo和eth0都没有任何无线拓展接口,对于wlan0,了解到设置能够支持的802.11 IEEE无线标准:b(注:IEEE 802.11b,1999年,物理层补充11M
阅读全文
posted @ 2020-09-07 17:03 Samzhang1
阅读(172)
评论(0)
推荐(0)
公告