会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Junglezt的博客
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
13
14
15
16
17
18
19
20
21
下一页
2022年4月15日
Web For Pentester靶场搭建 - XSS
摘要: Web For Pentester是集成了一些简单的Web常见漏洞的靶场,其中有常见的XSS 文件上传 SQL注入 文件包含等常见漏洞,类似于DVWA Web For Pentester搭建 Web For Pentester官方直接提供了一个ISO的镜像文件 下载地址:https://www.pe
阅读全文
posted @ 2022-04-15 11:29 Junglezt
阅读(1324)
评论(0)
推荐(0)
2022年4月9日
文件上传 upload-labs Pass-18 条件竞争
摘要: Pass-18 条件竞争 审计源码 $is_upload = false; $msg = null; if(isset($_POST['submit'])){ $ext_arr = array('jpg','png','gif'); $file_name = $_FILES['upload_file
阅读全文
posted @ 2022-04-09 15:22 Junglezt
阅读(384)
评论(0)
推荐(0)
文件上传 upload-labs Pass-17 二次渲染
摘要: Pass-17 审计源码 $is_upload = false; $msg = null; if (isset($_POST['submit'])){ // 获得上传文件的基本信息,文件名,类型,大小,临时文件路径 $filename = $_FILES['upload_file']['name']
阅读全文
posted @ 2022-04-09 11:00 Junglezt
阅读(674)
评论(0)
推荐(0)
2022年4月8日
文件上传 upload-labs Pass 12-16
摘要: Pass12 GET00%截断 审计源码 $is_upload = false; $msg = null; if(isset($_POST['submit'])){ $ext_arr = array('jpg','png','gif'); // 定义一个允许上传文件的数组 $file_ext = s
阅读全文
posted @ 2022-04-08 15:04 Junglezt
阅读(338)
评论(0)
推荐(0)
2022年4月7日
文件上传靶场 upload-labs Pass 5-10
摘要: Pass-5 .user.ini文件 根据我的观察,最新版的upload-labs第五关和旧版的不一样,这一关可以使用和Pass-10一样的方法通过,但是,其他所有的关卡都禁止了.ini文件的上传,就这一关没有禁止,老版的upload-labs没有这一关,由于网上我也没找到.ini文件如何利用,只能
阅读全文
posted @ 2022-04-07 15:28 Junglezt
阅读(535)
评论(0)
推荐(0)
2022年3月30日
vsftpd2.3.4 后门笑脸漏洞
摘要: 漏洞概要 在vsftpd 2.3.4版本中,在登录输入用户名时输入:)类似于笑脸的符号,会导致服务处理开启6200后门端口,直接执行系统命令 漏洞利用 攻击机:kali 2022 msfconsole利用或者nc连接后门端口利用 靶机: Metasploitable2-Linux,这是一个集成了很多
阅读全文
posted @ 2022-03-30 11:30 Junglezt
阅读(1571)
评论(0)
推荐(0)
2022年3月29日
2022中职组网络空间安全 A模块
摘要: A-1任务一 登录安全加固 1.密码策略(Windows,Linux) 主要是针对windows和Linux的系统加固,类似于运维的题目 a.设置最短密码长度为15; 这里并没有说明具体是Windows还是Linux,默认就是全部设置 Windows Win + R -> secpol.msc ->
阅读全文
posted @ 2022-03-29 11:16 Junglezt
阅读(4162)
评论(5)
推荐(4)
MS12-020 拒绝服务 蓝屏攻击
摘要: 漏洞概要 MS12-020是一个3389远程桌面rdp协议的一个漏洞 攻击者通过特意构造的rdp数据包发送给靶机3389端口,造成系统崩溃,蓝屏重启 影响范围:windows xp 、2003、2008,该漏洞针对于3389的远程桌面服务,并不是操作系统 实验场景 攻击机:kali2022 msfc
阅读全文
posted @ 2022-03-29 10:32 Junglezt
阅读(777)
评论(0)
推荐(0)
MS-08-067 windows smb服务 远程命令执行漏洞
摘要: 漏洞概要 MS-08-067是Windows平台中smb服务445端口的远程代码执行漏洞 利用成功可以远程控制主机 影响范围为:windows2000、xp、server 2003、server 2008、甚至早些版本的Win7 实验场景 攻击机:kali2022msfconsole利用 靶机:wi
阅读全文
posted @ 2022-03-29 09:51 Junglezt
阅读(1650)
评论(0)
推荐(1)
2022年3月28日
Cisco Packet Tracer(思科模拟器)安装,注册用户
摘要: 下载 下载地址见湖南科技大学老师:http://mooc1.xueyinonline.com/nodedetailcontroller/visitnodedetail?courseId=222640205&knowledgeId=514468936 其中有7.1.1和7.3.0版本的Cisco,另外
阅读全文
posted @ 2022-03-28 16:59 Junglezt
阅读(2519)
评论(0)
推荐(0)
上一页
1
···
13
14
15
16
17
18
19
20
21
下一页
公告