信息收集1、nmapnmap --min-rate 10000 -A 10.10.11.62PORT STATE SERVICE VERSION22/tcp open ssh O...
Vulnhub-Hackme靶机-sql注入+文件上传+反弹shell
一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 靶机信息 Name: hackme: 1 Date release: 18 Jul 2019 难度:初级,目标是通过web漏洞获得有限的权限访...
VulnHub-FristiLeaks_1.3靶机-泄露加解密+文件上传+反向shell
一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 靶机信息 产品名称:Fristileaks 1.3 作者:Ar0xA 发布日期: 2015 年 12 月 14 日 目标:获取...
Zyxel多款旧DSL设备存在2个零日漏洞,无修复措施
Zyxel周二发布消息称,涉及多款旧DSL用户端设备(CPE)产品中的两个零日漏洞将不再提供修复措施。此前,威胁情报公司GreyNoise曾发出警告,有1500多台设备受到一个严重的命令注入漏洞影响,...
Zyxel CPE 设备遭遇大规模攻击:关键漏洞(CVE-2024-40891)仍未修复!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
GlasgowSmile-v1.1靶机练习
GlasgowSmile-v1.1靶机练习 前言 起因是每日正常打靶,平常写的靶机笔记都会发到CSDN上,但是这个靶机真是给我打破防了!joker的微笑靶机,打完之后会发现我成小丑了,开了七个终端都不...
GenieACS CVE-2021-46704认证前RCE漏洞分析
感谢师傅 · 关注我们1简介GenieACS是一个开源的TR-069远程管理解决方案。漏洞参考披露信息CVE-2021-46704In GenieACS 1.2.x before 1.2.8, the...
【OSCP】ephemeral3
OSCP 靶场靶场介绍ephemeral3easyOpenSSL SSH 漏洞利用、sudo—curl提权、CVE-2022-0847提权、passwd 写入信息收集主机发现nmap -sn 192....
【OSCP】za1
OSCP 靶场靶场介绍za1easytypecho cms、后台爆破、敏感信息收集、john 破解hash、文件上传、sudo-awk提权、任务计划提权信息收集主机发现nmap -sn 192.168...
【OSCP】hannah
OSCP 靶场靶场介绍hannaheasyident、hydra 爆破、路径劫持信息收集主机发现nmap -sn 192.168.1.0/24端口扫描┌──(root㉿kali)-[~]└─# nma...
【OSCP】w140
OSCP 靶场靶场介绍w140easyCVE-2022-23935、exiftool RCE、二维码信息读取、PATH 环境劫持信息收集主机发现nmap -sn 192.168.1.0/24端口扫描┌...
【OSCP】hostname
OSCP 靶场靶场介绍hostnameeasy漏洞挖掘、前端调试、sudoers.d、sudo 提权、tar 通配符漏洞提权信息收集主机发现nmap -sn 192.168.1.0/24端口扫描┌──...