摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:HarryPotter: Nagini,下载地址:https://download.vulnhub.com/harrypotter/Nagini.ova,下载后直接vbox打开即可。 知识点:shell反弹、ssrf漏洞、joomla框架扫描、 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Matrix-Breakout: 2 Morpheus,下载地址:https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova,下载后直接vm打开即可。 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Worst Western Hotel: 1,下载地址:https://download.vulnhub.com/worstwesternhotel/HotelWW.ova,下载后直接vbox打开即可。 知识点:sql注入、socks5 代理、 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:DriftingBlues: 9 (final),下载地址:https://download.vulnhub.com/driftingblues/driftingblues9.ova,下载后直接vbox打开即可。 知识点:内存溢出、ApPHP 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Venom: 1,下载地址:https://download.vulnhub.com/venom/venom.zip,下载后直接vbox打开即可。 知识点:enum4linux扫描、敏感信息发现、dns解析、Subrion CMS框架、文件上传 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Momentum: 2,下载地址:https://download.vulnhub.com/momentum/Momentum2.ova,下载后直接vbox打开即可。 知识点:文件上传、爆破、敏感文件提权。 信息收集: 通过nmap扫描下网段内 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Cereal: 1,下载地址:https://download.vulnhub.com/cereal/Cereal.ova,下载后直接vbox打开即可。 知识点:/etc/passwd文件提权、dns解析、反序列化漏洞、子域名收集、软连接提权。 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:digitalworld.local: VENGEANCE,下载地址:https://download.vulnhub.com/digitalworld/VENGEANCE.7z,下载后直接vm打开即可。 知识点:dns解析、smb服务信息收集 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:hacksudo: ProximaCentauri,下载地址:https://download.vulnhub.com/hacksudo/hacksudo-ProximaCentauri.zip,下载后直接vbox打开即可。 知识点:perl提 阅读全文
摘要:
准备: 攻击机:虚拟机kali、本机win10。 靶机:Ripper: 1,下载地址:https://download.vulnhub.com/ripper/Ripper.ova,下载后直接vbox打开即可。 知识点:DNS解析、rips使用、敏感文件信息发现。 信息收集: 通过nmap扫描下网段内 阅读全文