01 2023 档案

摘要:vulnhub靶场 --&gt; JANGOW: 1.0.1靶机下载地址 JANGOW: 1.0.1 << 点我下载 开始打靶 IP发现 nmap扫描网段发现靶机ip:192.168.111.140 端口发现 对靶机进行常规端口扫描 访问网站 访问80端口发现是个目录遍历:http://192.168.111.140/ 点击 site目录进入一个wordpr 阅读全文
posted @ 2023-01-31 12:59 spmonkey 阅读(85) 评论(0) 推荐(1) 编辑
摘要:vulnhub靶场--&gt;MATRIX-BREAKOUT: 2 MORPHEUS靶机下载地址 MATRIX-BREAKOUT: 2 MORPHEUS << 点我下载 开始打靶 IP发现 nmap扫描网段发现靶机ip:192.168.111.139 端口发现 对靶机进行常规端口扫描 发现两个http端口 访问网站 一个页面毫无可以点 目录扫描 目录扫描发现存在 robots.tx 阅读全文
posted @ 2023-01-31 12:57 spmonkey 阅读(294) 评论(0) 推荐(1) 编辑
摘要:复现禅道V17.4的sql注入漏洞漏洞详情 简述:禅道是第一款国产的开源项目管理软件,它的核心管理思想基于敏捷方法 scrum,内置了产品管理和项目管理,同时又根据国内研发现状补充了测试管理、计划管理、发布管理、文档管理、事务管理等功能,在一个软件中就可以将软件研发中的需求、任务、bug、用例、计划、发布等要素有序地跟踪管理起来,完 阅读全文
posted @ 2023-01-13 21:05 spmonkey 阅读(1456) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示