
pikachu
文章平均质量分 82
蒜头味的dacong
Blog地址:https://aurora0702.github.io/
展开
-
Pikachu(皮卡丘)靶场---RCE(remote command/code execute)
看看靶场的概述RCE(remote command/code execute)概述RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。原创 2023-06-15 08:33:23 · 534 阅读 · 1 评论 -
Pikachu(皮卡丘)靶场---Burte Force
使用到的工具:Burp Suite、Pikachu靶场,edge浏览器。2.对username和password进行添加。得到账号,密码:admin/12346。随便先尝试一下,用burp抓一下包。发给Intruder。原创 2023-05-30 14:29:53 · 454 阅读 · 1 评论 -
Pikachu(皮卡丘)靶场---CSRF
你可以这么来理解:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理员,甚至于购买商品、虚拟货币转账等。原创 2023-06-04 11:38:55 · 540 阅读 · 0 评论 -
Pikachu(皮卡丘)靶场---Cross-Site Scripting
跨站脚本攻击(Cross-site scripting,XSS)是一种安全漏洞,攻击者可以利用这种漏洞在网站上注入恶意的客户端代码。若受害者运行这些恶意代码,攻击者就可以突破网站的访问限制并冒充受害者。根据开放式 Web 应用安全项目(OWASP),XSS 在 2017 年被认为7 种最常见的 Web 应用程序漏洞之一如果 Web 应用程序没有部署足够的安全验证,那么,这些攻击很容易成功。原创 2023-06-04 11:39:07 · 545 阅读 · 1 评论