随笔分类 -  漏洞复现

摘要:Weblogic(CVE-2017-10271)漏洞复现 docker启动vulhub靶场 web访问: 可以通过目录扫描方式扫描到:/wls-wsat/CoordinatorPortType11 访问: 可能存在漏洞 手工复现: POST /wls-wsat/CoordinatorPortType 阅读全文
posted @ 2022-08-09 23:42 木捏牛 阅读(66) 评论(0) 推荐(0) 编辑
摘要:DC1靶场复现记录 信息收集 namp扫描,探测同网段存活主机 nmap -sP 192.168.233.0/24 --exclude 192.168.233.145 确定主机 192.168.233.141 nmap收集详细信息 nmap -A -vv -T4 192.168.233.141 发现 阅读全文
posted @ 2020-12-19 12:03 木捏牛 阅读(264) 评论(0) 推荐(0) 编辑
摘要:JBOSS未授权访问漏洞利用 vulhub下载 https://github.com/vulhub/vulhub.git docker下部署过程 复制到linux环境 进入环境: /home/kali/vulhub/jboss/CVE-2017-7504 docker-compose up -d启动 阅读全文
posted @ 2020-12-18 22:24 木捏牛 阅读(147) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示