靶机地址:https://www.vulnhub.com/entry/dc-9,412/攻击者IP:192.168.56.108 桥接(自动) vmare受害者IP:192.168.56.123 仅主...
HW之红队常见Linux的几种提权方法
作者:掌控安全—杰斯 前言 Linux常见的几种提权方法 提权,提高自己在服务器中的权限,主要针对网站入侵过程中,当渗透某一网站时,通过各种漏洞提升WEBSHELL权限以夺得该服务器权限,通常提权是把...
【burpsuite靶场-服务端】XXE注入漏洞
XML外部实体(XXE)注入 在本节中,我们将解释什么是 XML外部实体注入,描述一些常见的示例,解释如何发现和利用各种 XXE 注入,并总结如何防止 XXE 注入攻击。 1. 什么是XML外部实体注...
多服务弱口令爆破检测工具
记得上周我们做了一次zb演练,主要是针对公司的内部系统。和团队一起深挖了各类服务的安全性,发现弱密码始终是一个大问题。尽管大家都知道要使用复杂密码,但很多时候,实际情况却不尽如人意。我想到了 week...
XML外部实体注入
01定义XML外部实体注入(XML External Entity,XXE)漏洞是一种基于XML数据解析的严重安全漏洞,允许攻击者通过操纵XML输入干扰应用程序的逻辑、窃取敏感数据甚至控制服务器。 0...
hackmyvm-gift-wp
hackmyvm-gift-wpgift扫描开了22和80 80上有robots.txtrobots内容翻译了一下:巨型黑马羚是黑马羚的一个亚种。在所有亚种中,该物种以其庞大的体型著称,是非洲最稀有的...
DC系列——DC9靶机渗透测试
现在只对常读和星标的公众号才展示大图推送,建议大家能把GG安全“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。...
【burpsuite靶场-服务端3】目录遍历漏洞
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢...
Linux基础命令(一)
目录Kali linux遵循(FHS)目录结构帮助手册(man)目录操作命令Kali Linux 中的服务apt 包管理器彻底删除软件包openssl(一种思路)Kali linux遵循(FHS)目录...
Grafana任意文件读取
一、漏洞介绍 Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻...
利用python开发一个爆破3312端口的脚本
0x01 前言YX'blog地址www.535yx.cn本人最近在学习利用python写脚本,所以写下这篇文章与大家共同进步。#这篇文章已由本人发自吐司,禁止他人转发文章。T00ls,十年民间网络安全...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(Ruby版)
漏洞一:Ruby On Rails框架任意文件读取漏洞;1:…/…/…/…/…/…/etc/passwd可以进行文件跳跃上图使用了Base64编码跳跃模式漏洞二:Rails cookies反序列化使用...
22