推荐语本篇文章来自群友公众号:土豆雷学安全大概是棉花糖近段时间以来看到过的比较详细的OSCP考试文章了,包含了笔者踩的坑,心里历程等,值得一看。前言作者目前大三在读终于在开学前通过了OSCP考试,有时...
[漏洞复现] CVE-2023-38203(附POC)
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 01 — 漏洞名称 Adob...
Kioprtix level 2靶场记录
Kioprtix level 2靶场 c段扫描 & 端口扫描 目标ip为192.168.77.133 敏感端口为22 80 3306 先查看web页面,是一个登录页面 弱口令 or sql注入...
打靶归来详解uploadlabs靶场(上)
2 内容速览 一、环境准备 ① - 靶场的搭建 下载地址:upload-labs[1] upload-labs靶场曾有过一次更新,更新新添加了一道Pass-05,有一些以前的教程的题号与这篇教程不符合...
自用超轻量级【渗透系统】可一键还原!!!
00 开局扯皮 经过一段时间学习Bypass,也算是入门了,免杀其实需求也没有那么大,在平时的攻防演练中有时甚至派不上用场,每次都在仰望Web大佬在嘎嘎上分,而我却在背后等待发配任务。 从今日起,继续...
【OSCP模拟-No.40】 Lin.Security: 1靶机渗透测试练习
--------------------------------------------------------------- 本文题干阅读时间推荐20min,靶场练习推荐3h -----------...
portswigger CSRF靶场-Lab1,2
(Lab 1)CSRF vulnerability with no defenses(无限制csrf)(Lab 2)CSRF where token validation depends on req...
CVE-2023-4450
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 该漏洞已被黑客武器化,用于大...
Burp靶场—SQL注入
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
xxe漏洞(xml外部实体注入漏洞)
想要挖掘一个漏洞我们首先就要知道这个漏洞是如何产生的。 1.漏洞产生原理 XXE漏洞就是”攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题” 也就是说服务端接收...
【漏洞复现】CVE-2023-49070
01 漏洞名称 Apache-OFBiz xmlrpc远程代码执行漏洞 漏洞影响 Apache OFBiz < 18.12.10 03 — 漏洞描述 Apache OFBiz是Apache基金会...
用于 BurpSuite 的 Log4j2 RCE 被动扫描器插件
0x01 工具介绍 该工具为被动扫描Log4j2漏洞CVE-2021-44228的BurpSuite插件,具有多DNSLog(后端)平台支持,支持异步并发检测、内网检测、延迟检测等功能。 0x02 安...
26