摘要: 判断是否是虚拟机 1.通过公网IP地址-->XX云上服务器..没有内网 2.通过是否安装Vmware Tools工具..判断当前主机是否是一台ESXI上的虚拟机 -->扫描该公网C段资产-->判断哪台服务器是Esxi/vmware vpshere主机-->针对虚拟化服务器进行漏洞攻击 -->拿下虚拟 阅读全文
posted @ 2022-05-29 00:46 檐下月 阅读(113) 评论(0) 推荐(0) 编辑
摘要: windows提权 IIS-USER >administrator 本地提权 AT提权——win7 at 17:27 /interactive cmd.exe SC提权——win7和win2008、win2003 #sc 创建 服务名称 程序路径=空格"执行命令" 类型=空格ownsc Create 阅读全文
posted @ 2022-05-29 00:44 檐下月 阅读(183) 评论(0) 推荐(0) 编辑
摘要: SQL注入漏洞 原理:网站对用户输入的数据没有经过严格的过滤导致带入到数据库中执行造成数据库信息泄露 注入类型: 按注入点类型: 数字型、字符型、搜索型; 按数据库类型: Access、MsSQL、MySQL、Oracle、DB2等; 按提交方式: GET、POST、Cookie、HTTP头、XFF 阅读全文
posted @ 2022-05-29 00:43 檐下月 阅读(293) 评论(0) 推荐(0) 编辑
摘要: Thinkphp Thinkphp5x远程命令执行及getshell 靶场:vulhub/thinkphp/5-rce 下载docker apt install docker-compose docker version 查看docker的版本信息 docker images 查看拥有的images 阅读全文
posted @ 2022-03-17 17:26 檐下月 阅读(225) 评论(0) 推荐(0) 编辑
摘要: CSRF(get) caichuanqi网站 CSRF——CSRF(get)——修改信息 复制地址——放到https://tool.chinaz.com/tools/dwz.aspx生成器(短链接) CSRF(post) D:\phpStudy\PHPTutorial\WWW\pikachu\pik 阅读全文
posted @ 2022-03-10 20:37 檐下月 阅读(83) 评论(0) 推荐(0) 编辑
摘要: 环境准备 DC-1靶机下载地址:https://download.vulnhub.com/dc/DC-2.zip 虚拟机网络链接模式:桥接模式 kali IP 192.168.1.199 靶机 IP 192.168.1.152 ifconfig nmap -sP 192.168.1.0/24 nma 阅读全文
posted @ 2022-03-10 20:32 檐下月 阅读(116) 评论(0) 推荐(0) 编辑
摘要: 简单的说token是由服务端生成的一串字符串,作为客户端向服务端请求的一个标识。在前端使用用户名/密码向服务端发送请求认证,服务端认证成功,那么在服务端会返回token给前端,前端在每次请求时会带上服务端发来的token来证明自己的合法性。 以上网站使用弱口令或者使用暴力破解进行攻击 步骤 打开网站 阅读全文
posted @ 2022-02-25 09:31 檐下月 阅读(120) 评论(0) 推荐(0) 编辑
摘要: kali ip:192.168.1.199 靶机 ip:192.168.1.187 靶机下载:https://www.vulnhub.com/entry/hacknos-os-hacknos-3,410/ 靶机目标:普通用户的user.txt和root用户的root.txt 步骤 步骤一:使用nma 阅读全文
posted @ 2022-02-25 09:10 檐下月 阅读(224) 评论(0) 推荐(0) 编辑
摘要: 环境准备 DC-1靶机下载地址:https://www.five86.com/dc-1.html 虚拟机网络链接模式:桥接模式 kali IP 192.168.1.199 靶机 IP 192.168.1.248 信息收集 使用Nmap进行扫描 nmap -sP 192.168.1.0/24 nmap 阅读全文
posted @ 2022-02-24 21:55 檐下月 阅读(207) 评论(0) 推荐(0) 编辑
摘要: burp进行暴力破解 简单的说token是由服务端生成的一串字符串,作为客户端向服务端请求的一个标识。在前端使用用户名/密码向服务端发送请求认证,服务端认证成功,那么在服务端会返回token给前端,前端在每次请求时会带上服务端发来的token来证明自己的合法性。 以上网站使用弱口令或者使用暴力破解进 阅读全文
posted @ 2022-02-24 18:39 檐下月 阅读(428) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示