会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Yokan
永远相信,永远热爱
博客园
首页
新随笔
联系
管理
上一页
1
2
3
4
5
6
7
8
下一页
2020年6月14日
【Vulnhub】FristiLeaks v1.3
摘要: 靶机信息 下载连接 https://download.vulnhub.com/fristileaks/FristiLeaks_1.3.ova.torrent https://download.vulnhub.com/fristileaks/FristiLeaks_1.3.ova 运行环境 Virtu
阅读全文
posted @ 2020-06-14 11:24 yokkk
阅读(321)
评论(0)
推荐(0)
2020年6月9日
【Vulnhub】LazySysAdmin
摘要: 下载链接 https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip 运行环境 Virtualbox Vnware Workstation player 目标 获得root权限和flag。 信息收集 主机发现 目标主机ip为 192.168.
阅读全文
posted @ 2020-06-09 23:06 yokkk
阅读(422)
评论(1)
推荐(0)
2020年5月31日
【SEED Labs】TCP Attacks Lab
摘要: Lab Overview 实验环境下载:https://seedsecuritylabs.org/Labs_16.04/Networking/TCP_Attacks/ 本实验涵盖以下课题: • TCP SYN flood attack, and SYN cookies • TCP reset atta
阅读全文
posted @ 2020-05-31 16:28 yokkk
阅读(3429)
评论(1)
推荐(0)
2020年5月29日
【CTFHUB】Web技能树
摘要: Web HTTP协议 请求方式 302跳转 cookie 基础认证 响应包源代码 信息泄露 目录遍历 phpinfo 备份文件下载 网站源码 bak文件 vim缓存 下载下来放到linux中 在文件前面加的点(.) .index.php.swp 然后运行 vi -r index.php .DS_St
阅读全文
posted @ 2020-05-29 23:13 yokkk
阅读(600)
评论(0)
推荐(0)
2020年5月28日
Flash XSS
摘要: 示例: 创建一个测试flash,代码如下,导出swf文件 //取m参数 var m=_root.m; //取showInfo参数 var showInfo=_root.showInfo; //调用html中Javascript中的m方法,参数为showInfo flash.external.Exte
阅读全文
posted @ 2020-05-28 23:05 yokkk
阅读(512)
评论(0)
推荐(0)
2020年5月27日
绕过CDN找到⽬标站点真实IP
摘要: 一、判断目标网站是否使用CDN 在渗透测试中,如果连真实 IP 都没有找到的话,相当于连门都没有找到。所以,如何验证目标网站是否使用了 CDN 呢? 1.多地 ping 法(一般情况下使用多地 ping 就可以检测出来): 站长之家ping检测:http://ping.chinaz.com/ 爱站网
阅读全文
posted @ 2020-05-27 00:12 yokkk
阅读(1676)
评论(0)
推荐(0)
2020年5月18日
【网鼎杯2020白虎组】Web WriteUp [picdown]
摘要: picdown 抓包发现存在文件包含漏洞: 在main.py下面暴露的flask的源代码 from flask import Flask, Response, render_template, request import os import urllib app = Flask(__name__)
阅读全文
posted @ 2020-05-18 22:39 yokkk
阅读(2849)
评论(1)
推荐(0)
【网鼎杯2020朱雀组】Web WriteUp
摘要: nmap nmap语法,很简单。 127.0.0.1' -iL /flag -oN vege.txt ' phpweb 打开,抓包,发现可以传递函数和其参数 试了一下很多函数都被过滤了,不能执行系统命令。 但是可以用file_get_contents函数读取源代码 进行审计发现,unserializ
阅读全文
posted @ 2020-05-18 00:36 yokkk
阅读(2566)
评论(0)
推荐(0)
2020年5月13日
【网鼎杯2020青龙组】Web WriteUp
摘要: AreUSerialz 打开题目直接给出了源代码 <?php include("flag.php"); highlight_file(__FILE__); class FileHandler { protected $op; protected $filename; protected $conte
阅读全文
posted @ 2020-05-13 11:14 yokkk
阅读(1184)
评论(0)
推荐(0)
2020年4月25日
利用DNSLog实现无回显注入
摘要: 测试一些网站的时候,一些注入都是无回显的,我们可以写脚本来进行盲注,但有些网站会ban掉我们的ip,这样我们可以通过设置ip代理池解决, 但是盲注往往效率很低,所以产生了DNSlog注入 DNSLOG的原理 DNS的解析是递归与迭代相结合的,下面给出了当我们访问www.cloudcrowd.com.
阅读全文
posted @ 2020-04-25 22:22 yokkk
阅读(1538)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
下一页
公告