随笔分类 -  靶场

摘要:0x00环境 dc6靶机下载地址:https://download.vulnhub.com/dc/DC-6.zip dc6以nat模式在vmware上打开 kali2019以nat模式启动,ip地址为192.168.106.145 0x01信息收集 用nmap扫描存活主机进行ip发现 发现了目标主机 阅读全文
posted @ 2019-12-18 16:05 ctrl_TT豆 阅读(2425) 评论(0) 推荐(0) 编辑
摘要:前言: 本文将讲述通过信息收集,再web站点的sql注入漏洞加john爆破登录后台,然后找到远程代码执行漏洞getshell,最后用exim4命令提权漏洞进行权限提升拿到最终的flag。 0x00 环境 VMware 15虚拟机软件; DC-8靶机虚拟机(NAT模式); kali虚拟机(NAT模式) 阅读全文
posted @ 2019-12-11 11:13 ctrl_TT豆 阅读(2791) 评论(0) 推荐(0) 编辑
摘要:前言: vulnhub里面的一个靶场,涉及到drupal7 cms远程代码执行漏洞(CVE-2018-7600)和脏牛提权。 靶机下载地址:https://mega.nz/#!aG4AAaDB!CBLRRYQsAhTOyPJqyjC0Blr-weMH9QMdYbPfMj0LGeM 0x01信息收集 阅读全文
posted @ 2019-10-30 20:13 ctrl_TT豆 阅读(1684) 评论(0) 推荐(0) 编辑
摘要:0x01 XCTF(攻防世界) 攻防世界是ctf爱好者很喜欢的一个平台,不仅是界面风格像大型游戏闯关,里面的各类题目涵盖的ctf题型很广,还分为新手区和进阶区两块; 并且可以在里面组队,做一道题还有相应的积分跟金币,就像是组队打怪上分刷金的感觉。 平台地址:https://adworld.xctf. 阅读全文
posted @ 2019-10-25 19:55 ctrl_TT豆 阅读(5725) 评论(0) 推荐(0) 编辑
摘要:最近将自己遇到过或者知道的web靶场链接奉上 0X01 DVWA 推荐新手首选靶场,配置简单,需下载phpstudy和靶场文件包,简单部署之后即可访问。 包含了常见的web漏洞(php的),每个漏洞分为四个等级,每个等级都有源码查看,最高等级的源码是最安全的。 DVWA靶场源码下载:http://w 阅读全文
posted @ 2019-10-25 19:21 ctrl_TT豆 阅读(13663) 评论(1) 推荐(0) 编辑

点击右上角即可分享
微信分享提示