
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要: 本文记录了渗透测试过程:1)通过NAT模式扫描发现靶机IP(192.168.80.134)及开放端口(22/25/80/81/110);2)访问80/81端口发现涂鸦墙功能,利用XSS漏洞上传PHP木马但无法直接连接;3)通过修改文件名成功连接蚁剑,尝试反弹Shell时被拦截。整个过程展示了从信息收集到漏洞利用的完整渗透测试流程。(149字)

摘要:本文详细记录了SQL注入漏洞的探测过程,主要包括:1)通过参数测试判断注入类型为')闭合方式;2)使用orderby确定数据表列数为3;3)通过布尔盲注枚举出数据库名security;4)逐步获取表名(users)、字段名(id/username/password)及表中数据。整个过程运用了报错判断、字符枚举等方法,最终成功提取数据库敏感信息。

摘要:本文详细记录了针对一个SQL注入漏洞的完整测试流程。首先通过参数测试判断注入类型为字符型时间盲注,然后逐步获取数据库信息:确定表列数为3,获取数据库名security,枚举4个表名(email、referers、uagents、users),解析users表的字段结构(id、username、password),最终通过时间延迟技术获取具体用户数据。整个过程展示了从基础注入检测到完整数据提取

本文记录了对192.168.80.131靶机的渗透测试过程。首先通过网段扫描发现目标IP,发现8888端口存在登录界面但无法突破。通过目录扫描发现/antibot_image/info.php存在文件包含漏洞,可读取/etc/passwd。尝试利用日志文件GetShell未果后,转用SSH暴力破解,最终成功通过auth.log文件写入木马并获取系统权限。整个过程展示了从信息收集到漏洞利用的完整渗透








