包含"3128 port"的全部内容
VulnHub-DevGuru 1 渗透测试 - 作者:ch4ngeba-安全小百科

VulnHub-DevGuru 1 渗透测试 – 作者:ch4ngeba

靶场信息:地址:https://www.vulnhub.com/entry/devguru-1,620/发布日期:2020年12月7日缺陷:中级(取决于经验)目标:获得user.txt与root.txt并获得root权限运行:VMware Workstation 16.x P...
admin的头像-安全小百科admin3年前
0170
SQL注入部分讲解 - 作者:4ut15m-安全小百科

SQL注入部分讲解 – 作者:4ut15m

若有错误,还请斧正。1.SQL注入攻击者可在正常的SQL语句中注入自己的语句,使得原SQL语句改变并执行则为SQL注入.整型注入注入点数据类型为整型则为整型注入,如下输入的id不同,会从数据库中取出...
admin的头像-安全小百科admin3年前
0120
[PHP]PDO的ATTR_EMULATE_PREPARES属性带来的安全问题 - 作者:Y4tacker-安全小百科

[PHP]PDO的ATTR_EMULATE_PREPARES属性带来的安全问题 – 作者:Y4tacker

PDO的ATTR_EMULATE_PREPARES属性带来的安全问题这次的思考来源于我昨天对TP5.0.9进行SQL漏洞复现的时候所引发的思考。当时在PDO的prepare编译阶段报错直接抛出异常之后,在页面居然发现sql被执...
admin的头像-安全小百科admin3年前
0100
记一次靶机实验 - 作者:calmness-安全小百科

记一次靶机实验 – 作者:calmness

目录靶机地址信息收集Whatweb 查是否是CMS访问80页面IsIntS目录遍历PHP信息版本搜索漏洞利用hydra 爆破web登录页面尝试错误爆破:killerbeesareflying报错注入输入账户密码登录blog查看源码注入...
admin的头像-安全小百科admin3年前
060
Crpyto-RSA stereotyped message攻击和实践-UCTF2021-a bit weird - 作者:FishMouse-安全小百科

Crpyto-RSA stereotyped message攻击和实践-UCTF2021-a bit weird – 作者:FishMouse

前段时间做UCTF2021的Crypto题时,遇到的一道RSA stereotyped message攻击的题,主要涉及的知识有RSA 、Coppersmith、与 and和或 or的理解、移位操作。由于公式原因,若感兴趣可参考本人博客htt...
admin的头像-安全小百科admin3年前
0240
Xstream反序列化远程代码执行漏洞深入分析 - 作者:alphalab-安全小百科

Xstream反序列化远程代码执行漏洞深入分析 – 作者:alphalab

0. 前言Xstream是java中一个使用比较广泛的XML序列化组件,本文以近期Xstream爆出的几个高危RCE漏洞为案例,对Xstream进行分析,同时对POC的构成原理进行讲解1. Xstream简介XStream是一个简单的...
admin的头像-安全小百科admin3年前
0200
红队攻防之隐匿真实Cobalt Strike IP - 作者:m0sway-安全小百科

红队攻防之隐匿真实Cobalt Strike IP – 作者:m0sway

云函数隐匿真实IP本次实验利用的腾*云:(其他也相同)点击新建云函数,选择创建方式—自定义创建,函数名称自定义或者默认都可以,运行环境选择python3.6,其他版本也行。云函数代码如下(可先点...
admin的头像-安全小百科admin3年前
0150
(最全干货分享)渗透测试全流程归纳总结之三 - 作者:白色的空盒子-安全小百科

(最全干货分享)渗透测试全流程归纳总结之三 – 作者:白色的空盒子

获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427。进来先点个赞,评个论,关个注呗~0x01 主动探测从管理员和用户的角度了解整个WEB应用乃至整个目标的全貌,主动探...
admin的头像-安全小百科admin3年前
0130
渗透测试全流程总结(速查版、系统化整理) - 作者:白色的空盒子-安全小百科

渗透测试全流程总结(速查版、系统化整理) – 作者:白色的空盒子

进来先点个赞,评个论,关个注呗~获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427。写在开头:知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。...
admin的头像-安全小百科admin3年前
0230
中间件安全之JBoss渗透 - 作者:Kr1pt0-安全小百科

中间件安全之JBoss渗透 – 作者:Kr1pt0

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。本篇文章介绍JBoss渗透,分为三个部分:JBoss简单介绍、JBoss严重漏洞的复现操作及分析、介绍JBoss自动化渗透工具JexBoss。在学习JBos...
admin的头像-安全小百科admin3年前
0180