上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 15 下一页
摘要: 主机层面扫描: ╰─ nmap -p1-65535 -sV -A 10.10.202.14 PORT STATE SERVICE VERSION21/tcp open ftp vsftpd 2.0.8 or later|_ftp-anon: Anonymous FTP login allowed ( 阅读全文
posted @ 2019-08-14 19:16 APT-101 阅读(499) 评论(0) 推荐(0)
摘要: 主机层面扫描: 22 和 3306 端口 3306 端口默认是MySQL端口,但是这里尝试爆破报错,最后通http访问发现非MySQL协议,而是一个http的服务 http的协议我们进行目录枚举下 枚举到一个长传的点,我们试试访问下 http://10.10.202.10:3306/upload.h 阅读全文
posted @ 2019-08-14 10:46 APT-101 阅读(601) 评论(0) 推荐(0)
摘要: 第一章:就这么愉快的开始吧 1.1获取Python Python3.7 1.2从idle启动 Python 3.7.3 (default, Mar 27 2019, 09:23:39)[Clang 10.0.0 (clang-1000.11.45.5)] on darwinType "help", 阅读全文
posted @ 2019-08-13 22:26 APT-101 阅读(295) 评论(0) 推荐(0)
摘要: 主机层面扫描: ╰─ nmap -p1-65535 -A -sV 10.10.202.140 You name 存在XSS 漏洞 右键源码有隐藏form表单 修改其type属性为:text 尝试了SQL注入貌似无注入 wfuzz 下目录试试 + http://10.10.202.140/admin. 阅读全文
posted @ 2019-08-13 17:05 APT-101 阅读(489) 评论(0) 推荐(0)
摘要: 主机层面端口扫描探测: ╰─ nmap -p1-65535 -A -sV 10.10.202.137 访问web服务 使用dirbuster 加大字段进行目录爆破 http://10.10.202.137/nt4stopc/index.php 看看这些问题先: Question Baku is th 阅读全文
posted @ 2019-08-13 10:45 APT-101 阅读(500) 评论(0) 推荐(0)
摘要: 前言: 该漏洞前段时间已经热闹了好一阵子了,HW期间更是使用此漏洞来进行钓鱼等一系列活动,可为大家也是对此漏洞的关心程度,接下里就简单的演示下利用此漏洞进行DOS攻击。当然还有RCE的操作,这只演示下蓝屏DOS操作。 漏洞影响的操作系统: Windows 2003 Windows XP Window 阅读全文
posted @ 2019-08-12 11:59 APT-101 阅读(1630) 评论(0) 推荐(0)
摘要: 主机层面扫描: ╰─ nmap -p1-65535 -sV -A 10.10.202.135Starting Nmap 7.70 ( https://nmap.org ) at 2019-08-09 14:58 CSTNmap scan report for 10.10.202.135Host is 阅读全文
posted @ 2019-08-10 13:20 APT-101 阅读(625) 评论(0) 推荐(0)
摘要: 主机层面端口扫描: ╰─ nmap -p1-65535 -sV -A 10.10.202.134 Starting Nmap 7.70 ( https://nmap.org ) at 2019-08-09 11:11 CSTNmap scan report for 10.10.202.134Host 阅读全文
posted @ 2019-08-09 13:00 APT-101 阅读(588) 评论(0) 推荐(0)
摘要: 主机扫描: ╰─ nmap -p1-65535 -sV -A -sT 10.10.202.130 Starting Nmap 7.70 ( https://nmap.org ) at 2019-08-04 15:20 CSTNmap scan report for 10.10.202.130Host 阅读全文
posted @ 2019-08-04 18:43 APT-101 阅读(788) 评论(0) 推荐(0)
摘要: 主机扫描: ╰─ nmap -p1-65535 -sV -A 10.10.202.147 PORT STATE SERVICE VERSION21/tcp open ftp pyftpdlib 1.5.5| ftp-anon: Anonymous FTP login allowed (FTP cod 阅读全文
posted @ 2019-08-04 14:14 APT-101 阅读(491) 评论(0) 推荐(0)
上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 15 下一页