wait's〔三生石畔〕 善良人在追求中纵然迷惘,却终将意识到有一条正途。—— 歌德
【渗透测试-靶场】No.4- Y0USEF (vulnhub)渗透测试
发表于: | 分类: 安全测试 | 评论:0 | 阅读: 1970
一、前言主要利用方式:403请求绕过+文件上传绕过+RCE反弹shell

阅读全文>>

【渗透测试-靶场】No.3- BTRSys2 (vulnhub)渗透测试
发表于: | 分类: 安全测试 | 评论:0 | 阅读: 2362
一、前言主要利用方式:wordpress账号密码破解+PHP马反弹shell+系统内核低版本提权

阅读全文>>

【渗透测试-靶场】No.2 - sar (vulnhub)渗透测试
发表于: | 分类: 安全测试 | 评论:0 | 阅读: 2157
前言:本练习的靶机是vulnhub平台的sar,该靶机是一个类似oscp的虚拟机,目的是提高并巩固渗透测试的知识点。主要利用方式:sar2HTML命令执行反弹shell(可php文件上传反弹shell)+定时脚本提权

阅读全文>>

【渗透测试-靶场】No.1- SolidState(vulnhub)渗透测试
发表于: | 分类: 安全测试 | 评论:0 | 阅读: 1059
OSCP模拟练习-No.1主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权

阅读全文>>

IP地址分类及CIDR划分计算方法
发表于: | 分类: 基础运维 | 评论:0 | 阅读: 882
半夜三更起来,要对内网主机进行扫描,在大脑趋向稳定的时候,发现自己对于IP后面的掩码产生了怀疑,说白了就是菜,遂找来纸笔进行计算,算完后,还用了工具(https://www.tracert.cn/ip-calc.html)进行核验了一遍。如下内容

阅读全文>>

TOP