240 发简信
IP属地:宁夏
  • 120
    Bugku-细心

    一、提示-想办法变成admin(查看源码,抓包,都没有思路,进行目录扫描试一下) 二、扫描出robots.txt文件 三、访问robots.txt文件 四、 在访问resus...

  • 120
    Anaconda完全入门指南

    Anaconda 使用指南 参考文章: 致Python初学者:Anaconda入门使用指南 Anaconda使用总结 概述 很多学习python的初学者甚至学了有一段时间的人...

  • 120
    Tr0ll-1通过步骤

    信息收集 端口21,22,80目录http://192.168.11.13/index.htmlhttp://192.168.11.13/robots.txthttp://1...

  • linux 应急响应排查笔记

    经过几次应急,总结出常用的命令,命令可能不全,欢迎网友来补充。 常规操作 二、 查看系统异常进程 命令:top 大写P排序COU从高到底 大写M排序内存从高到低 三、 根...

  • 120
    Bugku-程序员本地网站

    一、提示 二、访问提示,请从本地访问 三、 Burp拦截包,增加(X-Forwarded-For: 127.0.0.1)

  • 120
    漏洞练习环境-webug3.0指南

    在找webug3.0环境的时候,找到是一个win2003的虚拟机,然后我将2003数据库里的数据,考到自己的靶机中。可能在考的过程中出现错误,导致第一关,无法连接,所以就从第...

  • 120
    Bugku-成绩单

    一、提示查询成绩 二、输入数字,返回信息,说明可能会有sql注入 三、Burp抓包,测试sql注入语句 四、使用sqlmap-POST注入,将数据复制到sqlmap根目录 五...

  • 120
    你从哪里来

    一、提示,你从哪里来 二、显示,你是来自谷歌? 三、 Burp拦截包,增加(Referer: https://www.google.com)

  • 120
    Bugku-输入密码查看flag

    一、提示输入密码查看flag 二、提示输入5位密码,想到爆破。 三、Burp拦截进行爆破 四、设置字典,由于知道是5位数字的密码,所以10000-99999之间。进行爆破 五...

  • 120
    flag在index里

    一、提示flag在index里 二、点击连接看一看 三、发现是文件包含 四、直接使用本地php伪协议包含index.php文件 五、Base64解密

  • 越不过去的“山峰”

    前言: 昨天看到一篇文章,文章表达的内容是一个经过生活摧残的年轻老少年。他去爬长城,爬到最后剩两个陡峭的峰,无论他如何拼劲全力都爬上不去,因为那是他的极限。 当我看到这句话的...

  • 120
    Redis未授权访问。

    一、这些一天,查了查redis未授权访问漏洞,原因是在之前面试的时候,总会被问道了没了解过redis未授权访问漏洞,当时一脸懵,面试完之后页没时间整理,今天抽空整理一遍。文章...

  • 120
    Cobaltstrike(一)客户端连接

    第一次写文章,也主要是为了记录自己学过的东西,方便的时候可以随时随地看到。也希望可以帮助刚开始接触Cobaltstrike的小伙伴。 一、CS简介(以下Cobaltstrik...

  • Docker-修改已创建容器的端口

    1、首先查看容器ID 命令:docker ps -a 显示结果为CONTAINER ID的列是容器ID号 2、查看容器hash 命令:docker inspect <容器ID...

  • 120
    内网渗透之-IPC$与at命令使用

    背景介绍: 由于个人电脑在办公,传输文件或者与同事之间共享文件夹,都会关闭防火墙,和开放一些危险端口,比如135,445等等,ipc$就可以通过这两个端口进行连接,ipc$分...