随笔分类 -  漏洞复现

摘要:一、漏洞环境 Rootme CTF all the day 漏洞地址:https://www.root-me.org/en/Capture-The-Flag/CTF-all-the-day/ 二、测试过程 1、访问漏洞地址,没有账号的话,注册账号,然后进去找到一个处于none的虚拟机,点击房间号进入 阅读全文
posted @ 2020-11-10 23:38 渗透时长半年的yzai 阅读(1964) 评论(0) 推荐(0)
摘要:一、环境 靶机:centos7虚拟机 ip:192.168.8.11 物理机:windows10 burp suite 二、原理 SSRF原理: 是指Web服务提供从用户指定的URL读取数据并展示功能又未对用户输入的URL进行过滤,导致攻击者可借助服务端实现访问其本无权访问的URL。 攻击者无权访问 阅读全文
posted @ 2020-11-10 23:28 渗透时长半年的yzai 阅读(597) 评论(0) 推荐(0)