C14-2025.12.21

1.使用burp对http://testphp.vulnweb.com/ 进行主动扫描

1cb9a4709d55582d324cd2654442076f
eea37d5090375a8f26066b5859d4c4e6

2.使用burp的intruder模块,对http://testphp.vulnweb.com/ 靶场中的登录接口进行暴力破解

0b31e27712782551acbd9ba046bd0615
f054e928442acb0ac2c1b345268a694c

3.熟悉MingDong插件的使用

2534c66022d6d5391c6c04e6bf4756e6

在phpstudy搭建的网站中植入一句话木马并练习蚁剑、冰蝎和哥斯拉等webshell管理工具的使用

0ee994569bd79f2b5cc985ae7689cb52
04dceaad455671f6426c3ff228f7b3cc
3f9d52d928816d8de011a0eee37e95f1

4.使用ARL灯塔资产搜集系统对magedu.com进行信息搜集

4a05e85d9f85afa9ef3b05f8ae8cc015
a3e2b1db3de43291810e4313c08685e2
2c8d6ffbd1efdaa796ebaf01b1ab57a6

posted @ 2025-12-21 07:21  moqiuliya  阅读(4)  评论(0)    收藏  举报