靶机下载: https://www.vulnhub.com/entry/lazysysadmin-1,205/ 渗透目标是通过 VMWare 安装的 LazySysAdmin 虚拟机, 网络连接方式为仅主机, 目标 IP 通过 DHCP 分配 主机发现 端口探测 服务识别 发现目标主机上运行的服务有…
新版 OpenVAS 安装使用
Openvas 安装 目前 OpenVAS 的最新版为 20.8.1, 安装包名与 cli 都已改名为 gvm, 以下为 kali linux 上的安装步骤 安装 gvm 如果 OpenVAS 的数据下载失败, 可以使用 proxychains 配置代理 修改 admin 密码 过程会生成非常复杂的…
Podman 简介
简介 Podman 是一个开源的容器运行时项目, 不需要在系统上运行任何守护进程, 并且可以在没有 root 权限的情况下运行. Podman 可以管理和运行任何符合 OCI (Open Container Initiative) 规范的容器和容器镜像. Podman 命令与 Docker 命令基本…
Mutillidae SQL Injection
使用 SQLMap 截断请求数据包 使用 BurpSuite 截断 User Info 数据包, 另存为请求数据文件, 命名为 获取数据库系统信息 获取数据库信息 获取数据库中的表 查看数据表列名 获取表内容 获取特定列内容 手动测试 使用不存在的用户名 登陆 使用 查看报错信息 截断并修改 sql…
Nmap 参数
端口状态 端口状态 Open 开放状态 Closed 关闭状态 Filterd 被过滤无法接收到返回的 probe 状态 UnFilterd 收到返回的 probe, 但是无法确认 Open/UnFilterd 开放或未过滤状态 Closed/UnFilterd 关闭或未过滤状态 Nmap 会先判断…
DVWA SQL Injection
SQL Injection low 级别 source 通过 union 合并查询语句, 获取用户名和密码信息 将获取到的信息按照用 的格式排列, 另存为 dvwa-users.txt 在 kali 中使用 john 命令破解密码 在 kali 当前用户家目录中生成隐藏目录 .john, 其中 jo…
DVWA XSS
XSS (DOM) low 级别 source medium 级别 过滤掉了 script 标签, 但可以使用 img 标签 source high 级别 设置了白名单, 只允许使用特定关键字, 但使用 之后的内容被识别为注释, 仍然可以执行 source impossible 级别 开启了客户端保…
DVWA File Upload
文件上传 low 级别 将 php 一句话木马, 保存为 php 文件上传 通过 蚁剑 测试连接, 连接密码为 的内容 连接成功可以获取目录结构, 并且可以使用受限制的 shell (apache权限) medium 级别 source 限制了上传文件的类型, 只能上传 JPEG 或 PNG 的图片…
DVWA Command Injection
命令注入 能够以 web 服务器执行者的身份执行某些命令, LAMP 环境下为 Apache low 级别 无过滤, 直接执行命令 medium 级别 基础过滤, 只过滤掉了 和 Source high 级别 过滤的字符较多, 虽然 不可用, 但 没有空格仍然可用 Source impossible…
DVWA Brute Force
暴力破解 low 级别 Source Username 输入 进行 sql 注入 medium 级别 使用了 函数转义在 SQL 语句中使用的字符串中的特殊字符 由于过滤掉了 , sql 注入不可用, 可以使用 BurpSuite 进行爆破, low 级别也可使用此方法 配置代理, 使用 BurpS…