logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

渗透测试靶场EvilBox-One靶场打靶过程记录

1.使用nmap对靶机端口进行扫描,注意使用合适的参数能够加快扫描速度和增强隐蔽性。2.目录爆破的工具有gobuster、dirb、dirsearch等。3.利用文件包含漏洞实现命令执行,得到靶机上的ssh认证私钥,公钥,等认证信息。4.使用ssh2john对ssh的私钥文件进行密码爆破(ssh认证,公钥登录等知识)。5.提权的方法,通过在靶机上查看文件的属性信息,发现passwd文件具有写的权限

文章图片
#网络安全#测试工具#安全
渗透测试vulnhub靶场Quaoar靶机测试过程记录

Vulnhub靶场中Quaoar靶机复现过程。1.使用nmap进行端口扫描,gobuster或者dirb对靶机进行目录爆破发现有wordpress博客。2.使用wpscan工具对网站用户进行枚举爆破账号密码。3.登录后台后通过修改主题文件的404.php文件插入一句话木马,并使用蚁剑连接靶机。4.利用蚁剑将php-reserse-shell.php文件上传到靶机/var/www目录。5.kali开

文章图片
#网络安全#测试工具#安全 +3
到底了