自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 vulfocus靶场-入门

Vulfocus入门靶场

2025-03-09 16:42:34 146

原创 thinkphp 漏洞复现

ThinkPHP相关漏洞复现

2024-08-23 15:50:09 953

原创 CISP-PTE CMS CTFbank靶场训练

CMS靶场训练

2024-08-19 16:04:04 538

原创 CISP-PTE CMS 云监控平台登录靶场训练

靶场练习

2024-08-16 11:32:07 367

原创 CISP-PTE CMS 邮件管理系统登录靶场训练

CMS靶场练习

2024-08-16 10:21:21 709

原创 CISP-PTE CMS 文章管理系统靶场练习

点击后台管理 发现要登录账号密码 抓包 然后用burp跑一下弱口令 找到了两个账号admin/Admin 密码都是123456。登录账号成功后 点击留言管理 果然有xss窗口弹出 xss漏洞可以借助xss平台获取到管理员cookie。然后用order by 进行猜数 猜到order by 15的时候回显是正常的 说明列数为15。使用xss语句 发现成功弹出 这里存在一个xss漏洞 但是在这个地方的xss漏洞好像没什么用。这里存在xss漏洞那么这个留言板肯定也存在xss漏洞了 于是在留言版测试一下。

2024-08-15 15:30:05 481

原创 CISP-PTE CMS phpmyadmin靶场训练

cms靶场训练

2024-08-15 10:48:44 386

原创 CISP-PTE CMS sqlgun靶场训练

SQLGUNCMS 靶场训练

2024-08-14 18:20:27 221

原创 CISP-PTE CMS simple靶场训练

cisp-pte 基础靶场练习

2024-08-14 16:56:02 569

原创 PIKACHU靶场练习通关

pikachu靶场练习

2024-08-13 13:04:20 2326

原创 CISP-PTE 靶场训练

Tomcat版本8.5.19 文件上传漏洞复现测试

2024-08-08 14:42:11 351

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除