12 2021 档案
摘要:
DCN-文件包含漏洞攻防 1. http://172.16.1.103/index.php?page=php://filter/read=convert.base64-encode/resource=flag.php 这样子拿到的flag是错误的,题目要求的是C盘根目录下的flag http://1
阅读全文
DCN-文件包含漏洞攻防 1. http://172.16.1.103/index.php?page=php://filter/read=convert.base64-encode/resource=flag.php 这样子拿到的flag是错误的,题目要求的是C盘根目录下的flag http://1
阅读全文
摘要:
DCN-WEB 渗透测试 官方推荐使用他们提供的攻击机来做题,但是那玩意太卡了..... 1 随便点一个就是注入点 正常情况下 存在注入情况下 经过and 1=1测试后发现这是一个数字型的注入点,剩下就是手注或者直接跑sqlmap了 先手注入 回显位2,3 数据库名web http://172.16
阅读全文
DCN-WEB 渗透测试 官方推荐使用他们提供的攻击机来做题,但是那玩意太卡了..... 1 随便点一个就是注入点 正常情况下 存在注入情况下 经过and 1=1测试后发现这是一个数字型的注入点,剩下就是手注或者直接跑sqlmap了 先手注入 回显位2,3 数据库名web http://172.16
阅读全文
摘要:
DCN堡垒机 1.网络配置(重点) 法一:配置网关(ETH7) 目前的堡垒机直接连接自己的电脑,不需要再配置到三层交换机上 如果接入的是七口(ETH7),官方称为管理口的话,配置IP为 完成配置,自己访问网关 法二:写一条静态路由指向192.168.1.100,因为堡垒机中的虚拟机分配的IP是172
阅读全文
DCN堡垒机 1.网络配置(重点) 法一:配置网关(ETH7) 目前的堡垒机直接连接自己的电脑,不需要再配置到三层交换机上 如果接入的是七口(ETH7),官方称为管理口的话,配置IP为 完成配置,自己访问网关 法二:写一条静态路由指向192.168.1.100,因为堡垒机中的虚拟机分配的IP是172
阅读全文
摘要:
第九台靶机 **靶机地址:**https://download.vulnhub.com/vikings/Vikings.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 编码转化/文件还原 离线密码破解 隐写术 二
阅读全文
第九台靶机 **靶机地址:**https://download.vulnhub.com/vikings/Vikings.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 编码转化/文件还原 离线密码破解 隐写术 二
阅读全文
摘要:
第八台靶机 **靶机地址:**https://download.vulnhub.com/y0usef/y0usef.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 指纹探测 弱口令 403 Bypass 文件上传
阅读全文
第八台靶机 **靶机地址:**https://download.vulnhub.com/y0usef/y0usef.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 指纹探测 弱口令 403 Bypass 文件上传
阅读全文

浙公网安备 33010602011771号