包含"port 992"的全部内容
VulnHub-WARZONE: 3 (EXOGEN) - 作者:德米lasi-安全小百科

VulnHub-WARZONE: 3 (EXOGEN) – 作者:德米lasi

靶机地址:https://www.vulnhub.com/entry/warzone-3-exogen,606/Warzone: 3 (Exogen) ~ VulnHub直接用vm虚拟机导入即可0x0:信息收集用nmap确定靶机ip前面那个域名是很重要的一部分。需要在hos...
admin的头像-安全小百科admin3年前
0230
Vulnhub Leeroy(提权失败求解惑) - 作者:WAFmax-安全小百科

Vulnhub Leeroy(提权失败求解惑) – 作者:WAFmax

Vulnhub Leeroy基础信息难度中等靶场导入链接:https://www.vulnhub.com/entry/leeroy-1,611/镜像可以直接导入到VMware里,导入成功运行后显示如下界面主机发现与端口扫描因为靶机与kali处在同...
admin的头像-安全小百科admin3年前
090
史上最全网络安全面试题总结 - 作者:公众号黑客前沿-安全小百科

史上最全网络安全面试题总结 – 作者:公众号黑客前沿

恭祝大家新春快乐!牛气冲天~新的一年,难免有不少小伙伴面临跳槽或者找工作,本文总结了常见的安全岗位面试题,方便各位复习。祝各位事业顺利,财运亨通。php爆绝对路径方法?单引号引起数据库...
admin的头像-安全小百科admin3年前
090
weblogicCVE-2021-2109ldap远程代码执行漏洞复现(从weblogic环境搭建到漏洞复现CS上线) - 作者:quanpangshu-安全小百科

weblogicCVE-2021-2109ldap远程代码执行漏洞复现(从weblogic环境搭建到漏洞复现CS上线) – 作者:quanpangshu

环境搭建参考:https://blog.csdn.net/zhlh_xt/article/details/76436807下载链接:https://www.oracle.com/middleware/technologies/weblogic-server-installers-downloads.htmlhttps://www.or...
admin的头像-安全小百科admin3年前
0120
Vulnhub HA: NARAK 靶机渗透 - 作者:WAFmax-安全小百科

Vulnhub HA: NARAK 靶机渗透 – 作者:WAFmax

基础信息靶机链接:https://www.vulnhub.com/entry/ha-narak,569/ 发布日期:2020/09/23 难度:容易/中等 目标:获取标志flag两个(user.txt和root.txt) 运行:VMware Workstation Pro 前言本次...
admin的头像-安全小百科admin3年前
0110
PHP反序列化漏洞详解 - 作者:4ut15m-安全小百科

PHP反序列化漏洞详解 – 作者:4ut15m

PHP反序列化因笔者水平有限,若某处有误,还请斧正。一、基础为方便存储、转移对象,将对象转化为字符串的操作叫做序列化;将对象转化的字符串恢复成对象的过程叫做反序列化。php中的序列化与反...
admin的头像-安全小百科admin3年前
0100
ctf中常见RSA题型总结 - 作者:D1stiny-安全小百科

ctf中常见RSA题型总结 – 作者:D1stiny

一、基础RSA解密脚本#!/usr/bin/env python # -*- coding:utf-8 -*- import binascii import gmpy2 n=0x80b32f2ce68da974f25310a23144977d76732fa78fa29fdcbf #这边用yafu分解了n p=78090079033...
admin的头像-安全小百科admin3年前
0240
详谈CTF中常出现的PHP反序列化漏洞 - 作者:orio1e-安全小百科

详谈CTF中常出现的PHP反序列化漏洞 – 作者:orio1e

0x01什么是PHP序列化与反序列化PHP序列化是一种把变量或对象以字符串形式转化以方便储存和传输的方法在PHP中,序列化用于存储或传递 PHP 的值的过程中,同时不丢失其类型和结构。比方来说,我现...
admin的头像-安全小百科admin3年前
0100
JETTY:1  靶机渗透 - 作者:WAFmax-安全小百科

JETTY:1 靶机渗透 – 作者:WAFmax

基础信息靶机链接:https://www.vulnhub.com/entry/jetty-1,621/ 难度:简单/中等 发布日期:2020/2/9 目标:获得root特权,而且还获得所有证据来证明用户正在欺诈 描述: Aquarium Life SL公司...
admin的头像-安全小百科admin3年前
090
记一次参加新年解谜活动 | 信安小屋 - 作者:听闻瓜子Max-安全小百科

记一次参加新年解谜活动 | 信安小屋 – 作者:听闻瓜子Max

0x00寻找活动入口活动网址:https://happynewyear.acequan.com打开之后你会看见参加流程但是就是没有闯关地址和机器人QQ号F12之后你就会明白。活动网址和参与方式都在源码里面隐藏着,获取密钥...
admin的头像-安全小百科admin3年前
0120