LazySysAdmin 靶机

靶机下载: https://www.vulnhub.com/entry/lazysysadmin-1,205/ 渗透目标是通过 VMWare 安装的 LazySysAdmin 虚拟机, 网络连接方式为仅主机, 目标 IP 通过 DHCP 分配 主机发现 端口探测 服务识别 发现目标主机上运行的服务有…

阅读全文 »

新版 OpenVAS 安装使用

Openvas 安装 目前 OpenVAS 的最新版为 20.8.1, 安装包名与 cli 都已改名为 gvm, 以下为 kali linux 上的安装步骤 安装 gvm 如果 OpenVAS 的数据下载失败, 可以使用 proxychains 配置代理 修改 admin 密码 过程会生成非常复杂的…

阅读全文 »

Podman 简介

简介 Podman 是一个开源的容器运行时项目, 不需要在系统上运行任何守护进程, 并且可以在没有 root 权限的情况下运行. Podman 可以管理和运行任何符合 OCI (Open Container Initiative) 规范的容器和容器镜像. Podman 命令与 Docker 命令基本…

阅读全文 »

Mutillidae SQL Injection

使用 SQLMap 截断请求数据包 使用 BurpSuite 截断 User Info 数据包, 另存为请求数据文件, 命名为 获取数据库系统信息 获取数据库信息 获取数据库中的表 查看数据表列名 获取表内容 获取特定列内容 手动测试 使用不存在的用户名 登陆 使用 查看报错信息 截断并修改 sql…

阅读全文 »

Nmap 参数

端口状态 端口状态 Open 开放状态 Closed 关闭状态 Filterd 被过滤无法接收到返回的 probe 状态 UnFilterd 收到返回的 probe, 但是无法确认 Open/UnFilterd 开放或未过滤状态 Closed/UnFilterd 关闭或未过滤状态 Nmap 会先判断…

阅读全文 »

DVWA SQL Injection

SQL Injection low 级别 source 通过 union 合并查询语句, 获取用户名和密码信息 将获取到的信息按照用 的格式排列, 另存为 dvwa-users.txt 在 kali 中使用 john 命令破解密码 在 kali 当前用户家目录中生成隐藏目录 .john, 其中 jo…

阅读全文 »

DVWA XSS

XSS (DOM) low 级别 source medium 级别 过滤掉了 script 标签, 但可以使用 img 标签 source high 级别 设置了白名单, 只允许使用特定关键字, 但使用 之后的内容被识别为注释, 仍然可以执行 source impossible 级别 开启了客户端保…

阅读全文 »

DVWA File Upload

文件上传 low 级别 将 php 一句话木马, 保存为 php 文件上传 通过 蚁剑 测试连接, 连接密码为 的内容 连接成功可以获取目录结构, 并且可以使用受限制的 shell (apache权限) medium 级别 source 限制了上传文件的类型, 只能上传 JPEG 或 PNG 的图片…

阅读全文 »

DVWA Command Injection

命令注入 能够以 web 服务器执行者的身份执行某些命令, LAMP 环境下为 Apache low 级别 无过滤, 直接执行命令 medium 级别 基础过滤, 只过滤掉了 和 Source high 级别 过滤的字符较多, 虽然 不可用, 但 没有空格仍然可用 Source impossible…

阅读全文 »

DVWA Brute Force

暴力破解 low 级别 Source Username 输入 进行 sql 注入 medium 级别 使用了 函数转义在 SQL 语句中使用的字符串中的特殊字符 由于过滤掉了 , sql 注入不可用, 可以使用 BurpSuite 进行爆破, low 级别也可使用此方法 配置代理, 使用 BurpS…

阅读全文 »
0%