孤桜懶契

Run


  • 首页

  • 导航

  • 归档

  • 分类

  • 标签

  • 友链

  • 关于

  • 搜索

【ctfshow】web篇-信息收集 wp

2021-08-09 | CTF | | | 425
前言 记录web的题目wp,慢慢变强,铸剑。 信息搜集web1 右键查看源代码即可 ctrl+u web2 1、关掉javascript然后查看源码 2、ctrl+shift+i 3、view-source: 4、点击更过工具,开发者工具查看元素获得页面注释通过开发者工具查看网络response ...
阅读全文 »

【封神台】前端渗透 CSRF wp

2021-08-07 | CTF | | | 1.2k
前言 掌控安全里面的靶场前端渗透/CSRF,学习一下! CSRF跨站请求伪造了解csrf跨站请求伪造:也被称为“one click attack”或者sessingriding,通常缩写为csrf或者xsrf,是一种对网站的恶意利用。尽管听起来像跨站脚本(xss)但它与xss非常不同,xss利 ...
阅读全文 »

【封神台】漏洞原理到利用 wp

2021-08-07 | CTF | | | 1.7k
前言 掌控安全里面的靶场漏洞原理到利用,学习一下! 验证码绕过 环境:http://yzmrg988.zs.aqlab.cn/ 打开环境,cms UsualToolCMS 直接去站长源码下载过来 可以发现管理员路径/cmsadmin/a_admin.php 访问一下,因为说 ...
阅读全文 »

【封神台】漏洞挖掘XXE wp

2021-08-07 | CTF | | | 1.9k
前言 掌控安全里面的靶场漏洞挖掘XXE实体注入,学习一下! 做XXE题目之前我们先了解一下XXE实体注入的原理和利用方法 XXE基础知识 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明 ...
阅读全文 »

【封神台】漏洞挖掘与代码审计 wp

2021-08-07 | CTF | | | 2.6k
前言 掌控安全里面的靶场漏洞挖掘与代码审计,练练手! 本地包含漏洞审计 环境 :http://wjbh522a.zs.aqlab.cn/ 默认弱密码登陆 admin admin 登陆之后发现是个4.8.1的版本,其实这题做的方法太多了,也可以不用代码审计,网上有一堆payload远程文件 ...
阅读全文 »

【封神台】前端渗透 XSS wp

2021-08-05 | CTF | | | 1.1k
前言 掌控安全里面的靶场前端渗透/XSS,学习一下! 反射型XSS 环境:http://b-ref-xss-1s.lab.aqlab.cn/ 了解一下 一般证明XSS是否存在,就是在正常页面传参然后构建参数让他弹窗就是存在XSS了XSS一般在什么业务场景容易遇见?重灾区:评论区、留言区、个人 ...
阅读全文 »

【MongoDB】基本命令使用

2021-08-04 | 知识积累 | | | 1.4k
前言 对于MongoDB学习注入之前,先进行一些知识储备 环境-ubuntu18.04 基本启动操作MongoDB的服务启动 12service mongodb start #启动服务service mongodb status #确定服务是running中 查询MongoDB的端口 12 ...
阅读全文 »

【SQL注入】UDF提权命令执行

2021-08-03 | CTF | | | 2.1k
一、什么是udf udf 全称为:user defined function,意为用户自定义函数;用户可以添加自定义的新函数到Mysql中,以达到功能的扩充,调用方式与一般系统自带的函数相同,例如 contact(),user(),version()等函数。 udf 文件后缀一般为 dll,由C、 ...
阅读全文 »

【封神台】数据库注入 wp

2021-07-25 | CTF | | | 2.6k
前言 掌控安全里面的靶场数据库注入,练练手! Access——Cookie注入 环境http://59.63.200.79:8004/ 正常情况Cookie注入是可以通过post传参测试的 上面通过改id的参数发现可以cookie注入,废话不多说,抓包,sqlmap走起 ...
阅读全文 »

【封神台】Sql-Labs wp

2021-07-25 | CTF | | | 2.7k
前言 掌控安全里面的靶场Sql-Labs,练练手! 环境:http://inject2.lab.aqlab.cn:81/ pass-01123456789101112$username = '';$password = '';@$id = $_GET['id'];@$sql = 'select ...
阅读全文 »
上一页1…101112…21下一页
孤桜懶契

孤桜懶契

203 文章
9 分类
123 标签
RSS High~
近期文章
  • 【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)
  • 【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)
© 2020 — 2022 | 275.6k
我的第 位朋友, 历经 次回眸才与你相遇
欢迎光临
❤️
孤桜懶契
请多关照
❤️
❤️