会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阆南山水天下稀
博客园
首页
新随笔
联系
订阅
管理
2023年7月7日
hackone-cft
摘要: 一、Moderate Hackyholidays CTF Web 12 访问没有任何信息,只有一段动态视频和图片。 1、flag1: 访问/robots.txt,得到第一个flag ^FLAG^a5e751ad462e41a83378eabef4d7fa25a6aed78ed8af73fa62355
阅读全文
posted @ 2023-07-07 15:39 阆南山水天下稀
阅读(39)
评论(0)
推荐(0)
2022年4月17日
记一次渗透测试二
该文被密码保护。
阅读全文
posted @ 2022-04-17 15:16 阆南山水天下稀
阅读(2)
评论(0)
推荐(0)
2021年3月11日
Metasploit基础一
该文被密码保护。
阅读全文
posted @ 2021-03-11 16:25 阆南山水天下稀
阅读(1)
评论(0)
推荐(0)
2021年1月5日
记一次基于DOM类型的XSS注入
摘要: 1、现象 基于DOM类型的跨站式脚本涉及到输出未经筛选或者编码的不可信的客户端数据,被当做JavaScrip代码执行。通常情况下,如果怀疑URL的某部分是由客户端JavaScript代码进行处理并输出给用户的,存在潜在的XSS。 2、实例 本次笔者经历的不是通过URL中部分内容传入不可信的客户端数据
阅读全文
posted @ 2021-01-05 10:35 阆南山水天下稀
阅读(510)
评论(0)
推荐(0)
2020年12月17日
通过文件上传引起的XSS
摘要: 本文主要记录一些在工作中遇到的XSS攻击,而且是跟文件上传的XSS姿势 在若干的系统安全测试中,最近对xss方面比较关注,缘由可能是这期间的xss相对比较多吧。 一、批量导入设置-内容插入 正常情况下,我们通过页面截取请求,修改请求参数插入一些恶意的script【<script>alert("xss
阅读全文
posted @ 2020-12-17 15:30 阆南山水天下稀
阅读(771)
评论(0)
推荐(0)
2020年12月1日
KindEditor-图片上传导致xss漏洞
摘要: 初步怀疑:凡使用 KindEditor 且具有远程图片上传的功能都存在xss漏洞(已经对两个系统使用KindEditor的情况进行验证) 1、测试的web使用 KindEditor 2、web通过此件可以编辑公告信息 3、公告信息会让其他用户可见,这里的漏洞主要出现在图片上传 KindEditor
阅读全文
posted @ 2020-12-01 17:26 阆南山水天下稀
阅读(569)
评论(0)
推荐(0)
2019年9月20日
Linux之find&grep
摘要: 工具:操作系统命令 版本:适用linux内核的其他版本操作系统 概要:主要学习一次find和grep命令 find命令适用 适用于在指定的目录下进行文件查询,如果不提供目录,则默认在当前路径下进行查找。 语法: find path -option [ -print ] [ -exec -ok com
阅读全文
posted @ 2019-09-20 18:01 阆南山水天下稀
阅读(224)
评论(0)
推荐(0)
2019年9月19日
Kali之Crunch
摘要: 工具:Kali 版本:Kali 内置工具 Crunch 概要:介绍crunch相关参数以及字典的生产 Crunch参数介绍 输入关键在可以使用tab键补齐命令,并查看crunch相关基础信息,如下图 min和max分别表示生成字典的最短长度和最长长度,是必填字段。下面主要介绍一些options: 1
阅读全文
posted @ 2019-09-19 11:24 阆南山水天下稀
阅读(1413)
评论(0)
推荐(0)
2019年9月18日
Hydra之暴力破解一
摘要: 工具:Kali 版本:Kali 内置工具 Hydra 概要:介绍Hydra相关参数以及暴力破解相服务 Hydra:暴力破解利器,可以对多种协议进行暴力破解。有SSH、FTP、HTTPS、POP3、IMAP、Http-Proxy、Telnet、Smb、Cisco、TeamSpeak等等各种服务。 通用
阅读全文
posted @ 2019-09-18 18:24 阆南山水天下稀
阅读(545)
评论(0)
推荐(0)
Hydra之暴力破解二
摘要: 工具:Kali 版本:Kali 内置工具 Hydra 概要:介绍Hydra相关服务爆破的简单示例 SSH服务破解 hydra -l root -P /usr/share/wordlist/passwd.txt -V46 -e nsr -t 4 -s 22 192.168.223.10 ssh hyd
阅读全文
posted @ 2019-09-18 18:24 阆南山水天下稀
阅读(700)
评论(0)
推荐(0)
下一页
公告