孤桜懶契

Run


  • 首页

  • 导航

  • 归档

  • 分类

  • 标签

  • 友链

  • 关于

  • 搜索

【提权】metasploit提权方法

2021-08-21 | CTF , 渗透测试 | | | 661
前言 metasploit 提权使用 常用的提权模块 metasploit 提权EXP存储文件夹路径 1234find / -name metasploit一般都在/usr/share/metasploit-framework/modules& ...
阅读全文 »

【提权】Linux提权方法

2021-08-20 | CTF , 渗透测试 | | | 1.8k
前言 Linux提权方法,环境是你已经拿到了一个linux的webshell Linux 15.04提权首先用perl-reverse-shell.pl来反弹shell到本地,由于是本地测试,所以ip就填自己本地的ip,接着本地nc -vvlp 1234,shell中执行下面命令,window ...
阅读全文 »

【ctfshow】web篇-XXE wp

2021-08-19 | CTF | | | 1.8k
前言 记录web的题目wp,慢慢变强,铸剑。 XXE做XXE题目之前我们先了解一下XXE实体注入的原理和利用方法 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义(可选 ...
阅读全文 »

【ctfshow】web篇-文件包含 wp

2021-08-14 | CTF | | | 2.9k
前言 记录web的题目wp,慢慢变强,铸剑。 文件包含web78123456if(isset($_GET['file'])){ $file = $_GET['file']; include($file);}else{ highlight_file(_ ...
阅读全文 »

【ctfshow】web篇-Sqli-Labs wp

2021-08-09 | CTF | | | 4.7k
前言 记录web的题目wp,慢慢变强,铸剑。 Sqli-labsweb517查所有数据库ctfshow 1http://be06e080-6339-4df1-a948-65e99ae476c2.challenge.ctf.show:8080/?id=1 ...
阅读全文 »

【ctfshow】web篇-XSS wp

2021-08-09 | CTF | | | 3.4k
前言 记录web的题目wp,慢慢变强,铸剑。 XSSweb316 什么是xss? 1、跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为 XSS。恶意攻击者往 WEB 页面里插入恶意 ...
阅读全文 »

【ctfshow】web篇-SQL注入 wp

2021-08-09 | CTF | | | 18.2k
前言 记录web的题目wp,慢慢变强,铸剑。 SQL注入web171 根据语句可以看到有flag没有被显示出来,让我们拼接语句来绕过 12//拼接sql语句查找指定ID用户$sql = "select username,password from us ...
阅读全文 »

【ctfshow】web篇-文件上传 wp

2021-08-09 | CTF | | | 2.1k
前言 记录web的题目wp,慢慢变强,铸剑。 文件上传web151 直接抓包改后缀名 web152 和上题一样 web153 对php后缀基本都限制了,我们构造.user.ini用户后门 php.ini是php的一个全局配置文件,对整个web服务起作用;而.user.ini和 ...
阅读全文 »

【ctfshow】web篇-命令执行 wp

2021-08-09 | CTF | | | 5.9k
前言 记录web的题目wp,慢慢变强,铸剑。 命令执行web29 web30 web31 web32 web33 web34 和33题一样 web35 和32题一样 web36 和32题一样就是把1换成a web37 ...
阅读全文 »

【ctfshow】web篇-爆破 wp

2021-08-09 | CTF | | | 410
前言 记录web的题目wp,慢慢变强,铸剑。 爆破web21 tomcat认证爆破之burp custom iterator 第一种方式-burp使用之自定义迭代器 base64解密 就是 admin:admin形式,我输入的账号和密码就是admin和admin 说明这是base64加 ...
阅读全文 »
上一页1…91011…21下一页
孤桜懶契

孤桜懶契

203 文章
9 分类
123 标签
RSS High~
近期文章
  • 【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)
  • 【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)
© 2020 — 2022 | 275.6k
我的第 位朋友, 历经 次回眸才与你相遇
欢迎光临
❤️
孤桜懶契
请多关照
❤️
❤️