Fork me on GitHub

随笔分类 -  安全测试系列 / 靶场部署

该文被密码保护。
posted @ 2024-01-19 15:58 橘子偏爱橙子 阅读(337) 评论(1) 推荐(0)
摘要:一,简介 kali是一个基于Linux kernel的操作系统,用于渗透测试及黑客攻防的专用平台,其主要功能有三个:数字取证、安全审计、渗透测试。 二,下载与安装 2.1 下载链接:https://www.kali.org/ 2.2 新建VM虚拟机 如果下载的压缩包,里面直接包含有虚拟机全部内容,直 阅读全文
posted @ 2023-12-28 21:53 橘子偏爱橙子 阅读(184) 评论(0) 推荐(0)
摘要:1 业务数据安全 概述:商品数量篡改测试是通过在业务流程中抓包修改订购商品数量等字段,以判断服务器是否存在商品订购数量篡改漏洞。手段:将请求中的商品数量修改成任意非预期数额、负数等进行提交,查看业务系统能否以修改后的数量完成业务流程。目的:该项测试主要针对商品订购的过程中,服务器对异常交易数据处理缺 阅读全文
posted @ 2023-12-17 22:51 橘子偏爱橙子 阅读(2625) 评论(0) 推荐(0)
摘要:一、linux提前安装好docker 二、安装过程 一键安装 docker pull citizenstig/nowasp 端口映射 docker run -d -p 9009:80 citizenstig/nowasp 最后浏览器访问即可(你的IP) http://IP地址:9009/index. 阅读全文
posted @ 2023-12-10 17:34 橘子偏爱橙子 阅读(356) 评论(0) 推荐(0)
摘要:upload-labs漏洞靶场搭建步骤 1、下载:可以在GitHub上下载相关源码。下载网址为https://github.com/c0ny1/upload-labs,点击此处下载压缩包。 2、下载完成后将解压后的目录文件sqli-labs-master复制到 D:\phpStudy\WWW 下 3 阅读全文
posted @ 2023-11-20 22:23 橘子偏爱橙子 阅读(663) 评论(0) 推荐(0)
摘要:1、声明 本文所介绍的内容仅用于学习和交流,严禁利用文中技术进行非法行为。由于传播、利用本文所提供的信息和技术而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 2、sqli-labs介绍 sqli-labs是一个开源且非常有学习价值的SQL注入靶场,基本上涉及到 阅读全文
posted @ 2023-10-19 09:55 橘子偏爱橙子 阅读(2201) 评论(0) 推荐(0)
摘要:一.靶场是什么,靶场的搭建 在学习web安全的过程中,靶场是必不可少的,毕竟在计算机界,任何理论知识都不如实操 靶场就是人为提供的带有安全漏洞的服务,每一个学习者都可以在本地快速搭建来实操,回溯漏洞的发生原理以及操作方式。DVWA靶场呢就是一个可以通过浏览器访问的拥有可视化页面的web靶场。下面就通 阅读全文
posted @ 2023-10-01 18:30 橘子偏爱橙子 阅读(981) 评论(0) 推荐(0)