自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(59)
  • 收藏
  • 关注

原创 symfonos.6.1靶机攻略

摘要:本文记录了Symfonos 6.1靶机的渗透测试过程。通过信息收集发现目标IP和开放端口,利用Flyspray漏洞(CVE-2017-7712)创建管理员账户(hacker:12345678)。随后在自托管Git服务中获得新凭证(achilles:h2sBr9gryBunKdF9),通过Git hooks反弹Shell获取初始访问权限。提权阶段使用Go语言编写的反向Shell获得root权限,最终通过Python获取交互式Shell完成整个渗透测试过程。

2025-10-21 17:39:37 441 1

原创 XSS_and_Mysql_file靶场攻略

该渗透测试过程通过XSS和SQL注入漏洞获取目标系统权限。首先扫描发现192.168.89.137的80端口,利用存储型XSS窃取管理员cookie;随后使用SQLmap进行数据库枚举,获取账号密码;最后通过SQLmap的文件写入功能上传PHP后门,并使用蚁剑建立连接。主要技术点包括:ARP扫描、目录爆破、XSS攻击、SQL注入、文件上传和Webshell连接。整个过程展示了从信息收集到最终获取系统权限的完整攻击链。

2025-10-20 16:35:15 474 1

原创 猜猜乐游戏(python)

猜猜乐游戏(python)代码详情

2025-04-09 09:21:31 573

原创 泰博云平台solr接口存在SSRF漏洞(CVE-2021-27905)

泰博云平台solr接口存在SSRF漏洞

2025-04-04 21:20:00 643

原创 安美数字酒店宽带运营系统存在SQL注入漏洞(DVB-2024-6543)

安美数字酒店宽带运营系统存在SQL注入漏洞,漏洞再现

2025-04-02 22:09:05 722

原创 致远互联FE协作办公平台 apprvaddNew.jsp SQL注入漏洞(CVE-2025-2030)

致远互联FE协作办公平台 apprvaddNew.jsp SQL注入漏洞

2025-04-02 08:47:02 389

原创 JAVA数据库增删改查

使用JAVA,​​MySQL数据库进行增删改查

2025-04-01 22:58:38 1129

原创 TBKDVR硬盘录像机device.rsp命令执行漏洞(CVE-2024-3721)

TBKDVR硬盘录像机device.rsp命令执行漏洞 漏洞描述 漏洞再现  修复建议

2025-04-01 22:41:49 761

原创 NUUO摄像头debugging_center_utils命令执行漏洞(CVE-2025-1338)

NUUO摄像头debugging_center_utils命令执行漏洞

2025-03-30 19:22:00 601

原创 电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞(CNVD-2023-09184)

电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞

2025-03-30 18:36:16 749

原创 WordPress essential-addons-for-elementor xss漏洞(CVE-2024-56063)

WordPress essential-addons-for-elementor xss漏洞

2025-03-29 23:05:19 531

原创 Ollama未授权访问(CNVD-2025-04094)

Ollama未授权访问

2025-03-27 22:50:43 515

原创 Vite 开发服务器漏洞(CVE-2025-30208)

Vite 开发服务器漏洞,漏洞危害,漏洞再现,FOFA,修复建议

2025-03-27 22:26:36 760

原创 Vulnhub:Digitalword.local: FALL靶机渗透

Vulnhub:Digitalword.local: FALL靶机渗透,从信息收集到爆破参数,再从参数到用户私钥,从私钥到登录用户,最后提权查看flag文件

2025-03-27 21:15:20 1191

原创 Fastadmin框架 lang任意文件读取漏洞攻略(CVE-2024-7928)

Fastadmin框架lang任意文件读取漏洞攻略

2025-03-25 21:34:14 1039

原创 Thales靶机通关攻略

Thales靶机通关攻略

2025-03-25 21:28:46 412

原创 jangow靶机攻略

jangow靶场详细攻略,包括配置网卡,防止扫不到ip

2025-03-24 23:07:37 518

原创 中间件框架漏洞攻略

PUT漏洞IIS短⽂件漏洞IIS RCE-CVE-2017-7269HTTP.SYS远程代码执⾏(MS15-034)  MS-->Microsoft 2015 -034

2025-03-24 22:43:34 1263

原创 Shiro框架漏洞攻略(CVE-2016-4437)

 Shiro  rememberMe反序列化漏洞(Shiro-550)

2025-03-24 22:25:22 677

原创 Spring框架漏洞攻略

Spring Data Rest 远程命令执⾏命令(CVE-2017-8046)spring 代码执⾏ (CVE-2018-1273)

2025-03-24 22:17:11 957

原创 struts2框架漏洞攻略

S2-057远程执⾏代码漏洞

2025-03-24 22:00:52 946

原创 Thinkphp(TP)框架漏洞攻略

Thinkphp5x远程命令执⾏及getshell

2025-03-24 21:54:47 356

原创 Apache中间件漏洞攻略

Apache中间件漏洞攻略

2025-03-23 22:28:25 720

原创 Jboss中间件漏洞攻略

Jboss中间件漏洞攻略,详细攻略

2025-03-23 22:23:14 1326

原创 WebLogic中间件漏洞攻略

WebLogic中间件漏洞攻略

2025-03-23 21:59:16 1342

原创 Tomcat中间件漏洞攻略

Tomcat中间件漏洞攻略

2025-03-23 21:31:06 486

原创 DeDeCMS靶场攻略

DeDeCMS靶场攻略

2025-03-20 22:01:27 553

原创 WordPress靶场攻略

WordPress靶机攻略

2025-03-20 21:31:40 582

原创 Web-Machine-N7靶机通关攻略

Web-Machine-N7靶机通关攻略,详细攻略

2025-03-20 21:20:56 595

原创 Vulnhub靶场matrix-breakout-2-morpheus攻略

Vulnhub靶场matrix-breakout-2-morpheus攻略,一直到反弹shell

2025-03-19 09:21:02 560

原创 vulhub-joker攻略

vulhub-joker攻略,详细到反弹shell

2025-03-18 23:40:54 743 1

原创 vulhub-Billu-b0x攻略

vulhub-Billu-b0x攻略,特别详细

2025-03-18 23:18:01 598 1

原创 log4j2漏洞:反弹shell

log4j2漏洞:反弹shell

2025-03-17 21:31:44 592 1

原创 hackme靶机详细攻略

hackme靶机详细攻略

2025-03-13 22:21:19 464

原创 文件解析漏洞靶场解析全集详解

文件解析漏洞靶场解析全集详解

2025-03-13 22:06:42 904

原创 Tomato靶机攻略

Tomato靶机攻略

2025-03-12 20:42:05 572

原创 upload-labs-master通关攻略(17~19)

upload-labs-master通关攻略(17~19)

2025-03-11 21:57:15 593

原创 upload-labs-master通关攻略(13~16)

upload-labs-master通关攻略(13~16)

2025-03-11 21:36:39 469

原创 upload-labs-master通关攻略(9~12)

upload-labs-master通关攻略(9~12)

2025-03-11 21:29:45 502

原创 upload-labs-master通关攻略(5~8)

upload-labs-master通关攻略(5~8)

2025-03-11 21:18:29 409

实验一:双绞线跳线制作及应用.ppt

实验一:双绞线跳线制作及应用.ppt

2024-05-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除