本文基于红日靶场(一)的内网渗透演练场景,完整复现攻击者从外网突破到域控接管的完整攻击链条。通过主机发现、端口扫描锁定目标主机,利用Web目录枚举与MySQL弱口令获取数据库权限,并通过日志写入漏洞植...
【OSCP】NullByte靶机渗透-sql注入-权限利用
一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 官方信息 Name: NullByte: 1 发布日期: 2015 年 8 月 1 日 作者: ly0n 目标:访问/root/...
ATT&CK实战系列-红队实战(一)
地址http://vulnstack.qiyuanxuetang.net/vuln/detail/2/环境下载下载靶场环境,并导入虚拟机分别是win2003、win7、winserver2008配置网...
ATT&CK实战系列——红队实战(一)
ATT&CK实战系列——红队实战(一)vlunstack是红日安全团队出品的一个实战环境,具体介绍请访问:http://vulnstack.qiyuanxuetang.net/vuln/det...
DIDCTF-2024精武杯-流量分析
前言DIDCTF里的2024精武杯的流量分析题目。1、流量分析-1请分析流量分析.pcapng文件,并回答入侵者的IP地址是?直接随便找个HTTP请求看一下:请求是192.168.85.130发出的。...
FTP匿名登录
本文主要是用的vulnhub上的靶机 Tr0ll image-20241224010611985 允许匿名登录 image-20241224010638152 再看看网页的东西 image-20241...
phpMyAdmin 触发 XSS 攻击的安全漏洞
点击上方蓝字关注我们吧~漏洞详情phpMyAdmin 作为一个开源的数据库管理工具,允许用户通过web界面进行数据库的管理操作。安全研究人员发现,在该工具的一些功能中,输入参数未经过充分验证,从而为潜...
渗透笔记——phpmyadmin getshell
1,日志写入前提1,phpmyadmin利用日志文件getshell,该账号需要有 读、写权限2,mysql版本>5.0 会创建日志文件,通过修改日志文件的全局变量来getshell3,知道网站...
攻防靶场(42):导数据和写日志的webshell权限竟不一样 Election1
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字...
宝塔系统未鉴权导致phpmyadmin任意登入利用工具
本文章,工具来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢声明:本工具仅提供于站长自身测试网站是否存在漏洞,请不要非法使用!!!众所周知,昨天宝塔服务器面板...
phpmyadmin提权教程
本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢注意!!!本篇文章仅为技术文章,仅为教大家知识,不是教大家犯罪!!!!请勿在未授权的网站中胡乱使用。感...
攻防靶场(32):两个爆破技巧 Funbox 7 EasyEnum
目录攻击路径一1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字典扫描2. 初始访问 2.1 有效帐号:本地账户3. 权限提...