12 2021 档案

摘要:DCN-文件包含漏洞攻防DCN-文件包含漏洞攻防 1. http://172.16.1.103/index.php?page=php://filter/read=convert.base64-encode/resource=flag.php 这样子拿到的flag是错误的,题目要求的是C盘根目录下的flag http://1 阅读全文
posted @ 2021-12-20 15:32 甘雨小可爱! 阅读(264) 评论(0) 推荐(0)
摘要:DCN-WEB 渗透测试DCN-WEB 渗透测试 官方推荐使用他们提供的攻击机来做题,但是那玩意太卡了..... 1 随便点一个就是注入点 正常情况下 存在注入情况下 经过and 1=1测试后发现这是一个数字型的注入点,剩下就是手注或者直接跑sqlmap了 先手注入 回显位2,3 数据库名web http://172.16 阅读全文
posted @ 2021-12-17 11:22 甘雨小可爱! 阅读(322) 评论(0) 推荐(0)
摘要:DCN堡垒机的操作方法与解题DCN堡垒机 1.网络配置(重点) 法一:配置网关(ETH7) 目前的堡垒机直接连接自己的电脑,不需要再配置到三层交换机上 如果接入的是七口(ETH7),官方称为管理口的话,配置IP为 完成配置,自己访问网关 法二:写一条静态路由指向192.168.1.100,因为堡垒机中的虚拟机分配的IP是172 阅读全文
posted @ 2021-12-17 08:36 甘雨小可爱! 阅读(729) 评论(0) 推荐(0)
摘要:第九台靶机第九台靶机 **靶机地址:**https://download.vulnhub.com/vikings/Vikings.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 编码转化/文件还原 离线密码破解 隐写术 二 阅读全文
posted @ 2021-12-10 19:13 甘雨小可爱! 阅读(244) 评论(0) 推荐(1)
摘要:第八台靶机第八台靶机 **靶机地址:**https://download.vulnhub.com/y0usef/y0usef.ova **难度等级:**低 **打靶目标:**取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 WEB信息收集 指纹探测 弱口令 403 Bypass 文件上传 阅读全文
posted @ 2021-12-08 16:25 甘雨小可爱! 阅读(170) 评论(0) 推荐(0)