网络畅通端口扫描nmap 10.10.10.68只有一个80给了一个github地址,还有一个链接,类似php大马,直接访问404目录扫描feroxbuster -u http://10.10.10....
vulnhub之cybox-1.1的实践
今天实践的是vulnhub的cybox-1.1镜像,下载地址,https://download.vulnhub.com/cybox/cybox-1.1.ova,用workstation导入成功,直接就...
Shiro还能这样玩[第二弹]| 再遇某CMS-shiro的小技巧
前言又一次攻防中,还是遇到了JEECMS,同样是有key,但是没有常规链可以回显。使用DNSURL利用链可以出网。收集信息发现JEECMS信息的又一个小技巧:通过install.html可以查看jee...
记一下PythonWeb代码审计应该注意的地方
读《Code Review For Python-Based Web Apps》(《PythonWebApp代码审计》)做的笔记,正好自己也在写相关的文章:讨论PythonWeb开发中可能会遇到的安全...
HTB靶场系列之Bashed通关攻略
本次write up内容是Hack The Box里machines的靶场Bashed。1-信息收集首先进行端口扫描,发现开放了80端口访问WEB界面查看内容2-目录扫描使用Dirsearch脚本对W...
内网渗透合集(三)
from:http://www.freebuf.com/tools/15364.htmlhttp://le4f.net/post/post/reverse-shell-during-the-penet...
iis6-0 cve-2017-7269 批量验证脚本
ips.txt 是待验证的列表格式为: 1 2 3 129.112.44.1:80
3