随笔分类 -  靶机通关记录

HTB和VulnHub的walkthrough
摘要:<?php set_time_limit(0); $ip=$_POST['ip']; $port=$_POST['port']; $fp=@fsockopen($ip,$port,$errno,$errstr); if(!$fp){echo "error";} else{ fputs($fp,"\n 阅读全文
posted @ 2020-11-22 20:39 Ca1m 阅读(1502) 评论(0) 推荐(0)
摘要:DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。 链接地址:http://www.dvwa.co.uk mutillidaemut 阅读全文
posted @ 2019-03-27 20:18 Ca1m 阅读(744) 评论(0) 推荐(0)
摘要:反射型Low 直接输入<script>alert(/xss/)</script>就可以发现弹窗Medium 检查源码 可以看到网站对输入字符进行了过滤,尝试双写绕过,构造<scr<script>ipt>alert(/xss/)</script> 输入进行尝试,弹窗xss说明ok!另一种方法就是大小写 阅读全文
posted @ 2019-03-27 19:21 Ca1m 阅读(232) 评论(0) 推荐(0)