
web渗透
文章平均质量分 80
hana-u
这个作者很懒,什么都没留下…
展开
-
红日ATT&CK系列靶场(一)
ATT&CK(一)原创 2022-09-05 11:24:29 · 1001 阅读 · 0 评论 -
DarkHole靶机渗透
DarkHole靶机渗透原创 2022-09-01 15:08:15 · 407 阅读 · 0 评论 -
HACK ME PLEASE靶机渗透
hack me靶机(一)原创 2022-08-30 17:38:06 · 575 阅读 · 0 评论 -
BSides-Vancouver靶机渗透
Vulnhub:BSides-Vancouver 靶机渗透原创 2022-08-25 15:44:21 · 390 阅读 · 0 评论 -
命令执行漏洞挖掘技巧分享
1.1 前言1、第三方开源通用框架/第三方类库的使用,如Struts,Jenkins等。2、业务逻辑处理直接拼接用户可控参数区执行系统命令或者拼凑回调函数代码,中途无任何安全过滤比如说: 应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数中的参数时,就可以将恶意系统命令拼接到正常命令中,从而造成命令执行攻击,这就是命令执行漏洞。这里以php说明含义,任何一门编程语言,使用到了一些系转载 2022-03-11 16:30:01 · 1113 阅读 · 0 评论 -
DVWA Brute Force(暴力破解)通关
文章目录前言0x01、Low Security Level0x02、Medium Security Level前言提示:这里可以添加本文要记录的大概内容:例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器学习的基础内容。提示:以下是本篇文章正文内容,下面案例可供参考0x01、Low Security Levelview source查看源码:<?phpif( isset( $_GET[ 'Login' ] ) ) {原创 2021-02-25 15:22:57 · 338 阅读 · 0 评论