2023年2月16日

摘要: 靶机介绍 1)靶机地址:https://download.vulnhub.com/pyexp/pyexpvm.zip 2)靶机难度:中 3)打靶目标: 取得 root 权限 + 2 Flag 4)涉及攻击方法:主机发现、端口扫描、信息收集、SSH密码爆破、MySQL密码爆破、MySQL执行代码、编写 阅读全文
posted @ 2023-02-16 16:25 我想对你说 阅读(58) 评论(0) 推荐(0) 编辑
 
摘要: 靶机介绍 1)靶机地址:https://download.vulnhub.com/momentum/Momentum.ova 2)靶机难度:中 3)打靶目标: 取得 root 权限 + 2 Flag 4)涉及攻击方法:主机发现、端口扫描、信息收集、XSS漏洞、WEB路径爆破、JS脚本分、AES解密、 阅读全文
posted @ 2023-02-16 16:23 我想对你说 阅读(16) 评论(0) 推荐(0) 编辑
 
摘要: 靶机介绍 1)靶机地址:https://download.vulnhub.com/ripper/Ripper.ova 2)靶机难度:低→中 3)打靶目标: 取得 root 权限 + 2 Flag 4)涉及攻击方法:主机发现、端口扫描、WEB信息搜索、内部系统泄漏、代码审计、备份文件泄密、Webmin 阅读全文
posted @ 2023-02-16 15:03 我想对你说 阅读(94) 评论(0) 推荐(0) 编辑
 
摘要: 靶机介绍 1)靶机地址:https://download.vulnhub.com/harrypotter/Nagini.ova 2)靶机难度:中→高(打点较难) 3)打靶目标: 取得 root 权限 + 3 Flag 4)涉及攻击方法:主机发现、端口扫描、WEB信息收集、HTTP3协议、域名绑定、S 阅读全文
posted @ 2023-02-16 10:47 我想对你说 阅读(137) 评论(0) 推荐(0) 编辑
 
摘要: 靶机介绍 1)靶机地址:https://download.vulnhub.com/doubletrouble/doubletrouble.ova 2)靶机难度:中 3)打靶目标: 取得两台靶机 root 权限 + Flag 4)涉及攻击方法:主机发现、端口扫描、WEB信息收集、开源CMS漏洞利用、隐 阅读全文
posted @ 2023-02-16 09:02 我想对你说 阅读(132) 评论(0) 推荐(0) 编辑