渗透测试实战共13篇
记一次常规安全监测发现的挂马暗链,网络安全爱好者中心-神域博客网

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
03979
vulnhub靶场——CORROSION:2 – 靶机训练,网络安全爱好者中心-神域博客网

vulnhub靶场——CORROSION:2 – 靶机训练

准备 攻击机: kali 靶机: CORROSION: 2 NAT 192.168.91.0 网段 下载连接: https://www.vulnhub.com/entry/corrosion-2,745/ 信息搜集与利用 主机发现 如图所示得到目标靶机IP地址: 192.168.91....
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
014413
Vulnhub 靶场 DRIPPING BLUES: 1,网络安全爱好者中心-神域博客网

Vulnhub 靶场 DRIPPING BLUES: 1

前期准备: 靶机地址:https://www.vulnhub.com/entry/dripping-blues-1,744/ kali攻击机ip:192.168.60.128靶机地址:192.168.660.138 注:这个靶机有坑,别钻死胡同。 一、信息收集 1.使用nma...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
013310
某彩票 任意代码执行漏洞(未公布),网络安全爱好者中心-神域博客网

某彩票 任意代码执行漏洞(未公布)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01256
记一次渗透测试由前端js逆向到后台getshell,网络安全爱好者中心-神域博客网

记一次渗透测试由前端js逆向到后台getshell

前言 记一次渗透测试,上一篇文章也解释了一下渗透测试和红队攻防演练的区别,这里就直接说明一下先前条件:客户只给了一个登录口, 是的,就是只有一个登录口,然后需要尽可能出洞, 重点:旁...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
012515
某菠菜 任意文件上传漏洞(0day),网络安全爱好者中心-神域博客网

某菠菜 任意文件上传漏洞(0day)

0x01 漏洞描述 网络赌博是指通过互联网手段(非法赌博网站、博彩App、微信群等)进行的赌博活动。由于网络赌博不合法,资金不受法律保护,有很多“出老千”的行为,很多人被骗后往往不敢报...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
010912
Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用),网络安全爱好者中心-神域博客网

Vulnhub靶机:Tiki(适合新手练习漏洞搜索和利用)

0x00:靶机介绍 这次的靶机是Tiki,下载链接为 http://www.vulnhub.com/entry/tiki-1,525/,可在VM下进行。准备好一台kali即可。 看描述其实是一个复现0day攻击的靶机。号称有OSCP级别。但做完以...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
010015
Vulnhub 靶场 HACKSUDO: FOG,网络安全爱好者中心-神域博客网

Vulnhub 靶场 HACKSUDO: FOG

环境 Kali: 192.168.132.131 靶机:192.168.132.146 靶机地址:https://www.vulnhub.com/entry/hacksudo-fog,697/ 一、信息收集 nmap -sP 192.168.132.0/24 nmap -p- -sC -sV 192.168.132.146 ...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0937