摘要: 中间件安全之IIS6.x渗透 一、IIS6安装 IIS6主机IP为192.168.112.143 (NAT模式) 1)安装应用程序组件 2)导入IIS6安装插件 IIS6过于久远,安装时需要使用到插件,等待安装完成 注意:期间需要多次选择该文件夹下的文件,操作类似 3)打开IIS管理器 【创建、访问 阅读全文
posted @ 2021-04-22 19:28 labster 阅读(272) 评论(0) 推荐(0) 编辑
摘要: 一、漏洞环境安装 1、安装IIS7.x 1)打开控制面板--点击卸载程序 2)打开或关闭Windows功能 3)选择相关要打开的功能 点击确认等待几分钟即可 4)在开始出搜索iis,打开IIS Manager 5)在浏览器访问127.0.0.1显示下面页面表示安装成功 2、安装小皮 phpstudy 阅读全文
posted @ 2021-04-22 15:14 labster 阅读(300) 评论(1) 推荐(0) 编辑
摘要: 巨无语,上午写笔记,里面设计到一些恶意代码的例子,杀软直接给我杀了,一开始还好,一般正常打开保护历史记录就可以复原,但是这次打开卡住然后闪退,根本进不去,就离谱,笔记写了两天总不能白做,于是就去百度了,折腾了一会最后总算搞回来了,泪目了。下面稍微整理下搜集到的相关解决方法。 从目前了解到的情况来看, 阅读全文
posted @ 2021-04-22 14:02 labster 阅读(2152) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:WinterMute: 1 ~ VulnHub 难易程度: 中 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 本次靶机实战分为两台靶机 摘要:访问默认80端口,目录扫描无发现,访问3000端口,提示admin登陆,找到目录 阅读全文
posted @ 2021-04-19 21:52 labster 阅读(189) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:DerpNStink:1~ VulnHub 难易程度:3.0 / 10.0 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 摘要:基础信息扫描后,访问网站服务,审查得到Flag1。使用WPScan扫描到slideshow-g 阅读全文
posted @ 2021-04-17 20:50 labster 阅读(337) 评论(0) 推荐(0) 编辑
摘要: Ⅰ. Windows 下的安装 MongoDB安装 MongoDB下载:https://www.mongodb.com/try/download/community 选择最新版下载msi即可(截止到写这篇文章的时间,最新版本为4.4.5) 下载好后,点击,默认下一步即可。 MongoDB Compa 阅读全文
posted @ 2021-04-16 12:25 labster 阅读(63) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:Sick0s1.2~ VulnHub 难易程度:2.0 / 10.0 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 摘要:扫描出22和80端口,对/test目录进行测试,使用curl或nmap工具发现其允许使用PUT协议上 阅读全文
posted @ 2021-04-16 10:05 labster 阅读(198) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:Sick0s1.1~ VulnHub 难易程度:1.5 / 10.0 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 摘要:扫描出80、3128端口,设置3128代理访问80端口,信息搜集后得知为wolfcms框架,goog 阅读全文
posted @ 2021-02-07 22:28 labster 阅读(307) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:Raven-1 ~ VulnHub 难易程度:2.0 / 10.0 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 摘要:扫描后前往80端口信息搜索,对wordpress框架使用WPScan进行扫描,扫到两个用户,john破 阅读全文
posted @ 2021-02-06 14:46 labster 阅读(625) 评论(0) 推荐(0) 编辑
摘要: 靶机地址:Stapler-1 ~ VulnHub 难易程度:3.0 / 10.0 文章简要记录渗透靶机每一个过程,对于渗透过程中的每一步并非十分的详细,其中部分内容会有错,望读者指出错误,谢谢! 摘要:端口扫描后,分别在21、22、80等端口获得了一些提示及用户名信息,再访问12380端口,通过ni 阅读全文
posted @ 2021-02-05 14:27 labster 阅读(518) 评论(0) 推荐(0) 编辑