logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

3306 端口(MySQL 数据库)渗透测试全流程学习总结

本地登录无 SSL / 网络限制,直接获取 MySQL root 权限,避开远程提权的适配坑。:MySQL 5.0 不支持新版客户端的 TLS/SSL 协议,需禁用 SSL 才能登录。:能查询到完整的渗透记录,说明留证成功;无操作日志 / 历史命令,说明清理到位。,与 Linux 靶机不兼容,需手动切换为 Linux 载荷。漏洞利用:远程UDF提权/系统root本地操作。→ 允许任意 IP 远程操

#数据库#mysql#学习
ARL(资产灯塔)从 Docker 安装到部署启动 完整详细流程(复习专用)

IP 地址原理是内网 IP,仅局域网内可访问公网 IP 是运营商给家庭 / 服务器的出口 IP,需端口映射才能访问内网设备端口监听原理:仅本地可访问,外部无法连接:监听所有网卡,所有设备可访问防火墙原理firewalld 是 CentOS 用户态防火墙,SELinux 是内核态防火墙,两者都会拦截网络请求反向代理原理Nginx 监听 5003 端口,将请求转发到 ARL 的 5013 端口,实现外

#docker#容器#运维
3306 端口(MySQL 数据库)渗透测试全流程学习总结

本地登录无 SSL / 网络限制,直接获取 MySQL root 权限,避开远程提权的适配坑。:MySQL 5.0 不支持新版客户端的 TLS/SSL 协议,需禁用 SSL 才能登录。:能查询到完整的渗透记录,说明留证成功;无操作日志 / 历史命令,说明清理到位。,与 Linux 靶机不兼容,需手动切换为 Linux 载荷。漏洞利用:远程UDF提权/系统root本地操作。→ 允许任意 IP 远程操

#数据库#mysql#学习
21 端口(vsftpd 2.3.4)渗透测试完整学习流程(含完整代码 + 细节)

信息收集(nmap)→ 漏洞利用(msf)→ 权限验证(whoami)→ 插旗(创建flag文件)→ 日志清理(清空/var/log/)→ 收尾退出关键命令速记:msfconsole → search vsftpd 2.3.4 → use 模块 → set RHOSTS 192.168.1.3 → runcd /root → echo "渗透信息" > hack_success.flag(替换 x

#学习#安全#网络
Windows Server 2008 R2 域控制器靶机搭建与渗透环境配置手册

内网渗透测试进阶、域环境全流程演练、SMB/RDP/LDAP协议利用、哈希传递(PTH)、永恒之蓝(MS17-010)攻击练习。:打造“配置规范、漏洞可控、端口全开、适配实战”的域控靶机,兼顾基础练习与进阶渗透需求,规避工具兼容坑。:Windows Server 2008 R2 企业版镜像(带SP1最佳,纯净版亦可)、VMware Workstation(或VirtualBox)、Kali Lin

#windows
Android 渗透测试实战全流程复盘 (2026.01.15)

利用 Metasploit 内置工具生成 Android 后门程序。当 Meterpreter 命令失效时使用。这是今晚实战中遇到的 “坑” 及解决方案,,找到连接同一 WiFi 的网卡 IP。在 Kali Linux 终端执行。为了让手机通过浏览器下载木马。在 Kali 终端打开。提示符后,执行的操作。

#android
Ettercap 的高效使用

Ettercap 的高效使用核心在于(比如你刚才遇到的 SSL 解析、IPv6 临时地址问题)。作为白帽子,我们主要用它做等合法渗透测试操作。下面按给你分步讲解高效用法,每个场景都带和,全程贴合 Kali Linux 环境和白帽子测试规范。

#学习#网络#大数据 +2
Toxssin 在 XSS 后利用渗透测试中的完整实战日志

plaintextToxssin 支持执行自定义 JavaScript 脚本(通过exec命令),可实现更复杂的攻击(如页面篡改、钓鱼弹窗);示例中scar.js执行成功,test.js因语法错误执行失败,工具会返回脚本输出 / 错误信息。这些日志完整体现了 Toxssin 的三大核心价值全维度数据窃取:覆盖键盘、表单、Cookie、页面内容;XSS 持久化:通过注入页面元素事件,维持长期控制;自

#xss#前端#mysql +1
    共 25 条
  • 1
  • 2
  • 3
  • 请选择