
vulnhub
文章平均质量分 94
人们并不感谢罗辑
先搞python后搞网安
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
The Planets: Earth(行星-地球)安装和打靶场
根据放射性测年估计和其他证据,地球形成于45亿年前。在地球历史的最初十亿年里,海洋中出现了生命,并开始影响地球的大气层和表面,导致厌氧生物和后来的需气生物的繁殖。一些地质证据表明,生命可能早在41亿年前就出现了。原创 2024-10-11 12:14:54 · 1293 阅读 · 0 评论 -
Hacker_Kid(黑客小子,xxe,ssti,python2.7 Capability提权)
我之前做渗透的时候,拿到一个虚拟机文件,进去后可以看到一个Ubuntu系统,但是没有账号密码。因为是虚拟机,用nmap -sP进行主机探测,再进行端口扫描(nmap -A IP),发现三个端口,一个53是dns的端口,80、9999是web端口,我IP+端口进去查看,9999端口是一个账号密码登入界面,80端口是虚拟机介绍的页面,查看源码,发现代码里有注释掉的提示,提示了一个参数page_no,我用bp抓包暴力破解发现在page_no值等于21时返回长度不一样,返回结果有子域名hackers.blackha原创 2024-10-24 18:08:53 · 1091 阅读 · 0 评论 -
presidential1(总统的,dirsearch,wfuzz,john,searchsploit ,locate,/usr/bin/tarS的capabilities提权,ssh)
美国总统选举即将到来(2020年11月)。其中一个政党担心另一个政党会通过黑客入侵登记系统和伪造选票来进行选举欺诈。 因此,安大略省要求您(一名独立的渗透测试人员)测试其服务器的安全性,以缓解任何选举欺诈问题。你的目标是看看你是否可以获得服务器的root访问权限——该州仍在开发他们的注册网站,但要求你在网站和注册系统启动之前测试他们的服务器安全性。原创 2024-11-27 16:02:46 · 648 阅读 · 0 评论