Arctic(ColdFusion任意文件上传) scan12345678Discovered open port 8500/tcp on 10.10.10.11 Discovered open port 135/tcp on 10.10.10.11 Discovered open port 49154/tcp 2019-02-26 training file upload
权限管理二:如何通过setuid设置root后门 上一篇:权限管理上一篇:权限管理categories: - linux上一篇:权限管理 参考资料:https://gist.github.com/dergachev/7916152 、https://pentestlab.blog/tag/find/ 为什么你不能做到,在一个已经被渗透的机器上禁止提权?假设某人临时获得了root权限访问了你的系统,即使你禁止了提权的方式,他们仍然有数不清的方式在 2019-02-24 linux 上一篇:[权限管理](https://whale3070.github.io/linux/2016/03/03/%E6%9D%83%E9%99%90%E7%AE%A1%E7%90%86/)
october(弱密码+文件上传) 10.10.14.710.10.14.7categories: - training10.10.14.7 12345678910111222/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux; protocol 2.0)| ssh-hostkey: | 1024 79:b1:35:b6:d1:25:12:a3: 2019-02-23 training 10.10.14.7
Granny(webDAV put+move获取webshell) Administrator ASPNET GuestIUSR_GRANPA IWAM_GRANPA LakisSUPPORT_388945a0The command completed successfully. 123## 尝试提权#### exp提权依次尝试suggerser提示 2019-02-22
绕过web应用防火墙 ||除非已知安全的,其他的都拒绝|拒绝黑名单上的,其他都允许||预防0day漏洞|waf随带的特性||比黑名单更加安全|配置速度快||需要对应用比较了解|不需要太多知识||创建策略是一个比较花时间的过程|保护许多类型的应用程序|||倾向于误报|||比较消耗资源| 绕过的方式和技巧 预处理阶段:使得waf跳过输入验证 标准化阶段:使得waf解释input与服务端后端不同 验证阶段:使用wa 2019-02-18
Shocker(shellshock破壳漏洞) 10.10.10.5610.10.10.56categories: - training10.10.10.56 1280/tcp open http Apache httpd 2.4.18 ((Ubuntu))2222/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0) 1访问web 2019-02-10 training 10.10.10.56
Optimum(win64-msf提权) Optimum(win64-msf提权)Optimum(win64-msf提权)categories: - trainingOptimum(win64-msf提权) 参考资料:https://isroot.nl/2018/06/25/hack-the-box-write-up-optimum/ 123480/tcp open http HttpFileServer httpd 2.3|_ 2019-02-07 training windows Optimum(win64-msf提权)
wapiti - python web scanner 下载地址:https://sourceforge.net/projects/wapiti/参考资料:http://wapiti.sourceforge.net/ 安装:12345678910cd /opt;python3 setup.py installcd /opt/wapiti3-3.0.1wapiti -u http://192.168.241.136/ --v 2python wapiti 2019-02-05
除夕纪事 坐过飞机,搭上巴士,再转小汽车,跨越上千公里,我又回到了山中外婆家。如果是在宫崎骏的动画里,远离城市的乡村应该画的很美吧。可惜不是,外婆住的地方靠近一个大坝,除了一条河一条公路,什么也没有。。 一开始十分不适应,烧炭取暖,如厕不便都让我十分不耐烦。 我老是心心念念地学渗透,开着移动数据,网速十分差劲,让我十分不爽(*  ̄︿ ̄) 今晚是除夕夜,我和妹妹沿着沅江散步,天渐渐黑了起来。山中房屋稀疏的坐落 2019-02-04 View
raven2(CVE-2016-10033) info:http://192.168.241.128/wordpress/?attachment_id=11wpscan扫描了这个目录,获得flag3 http://raven.local/vendor/PATH发现目录遍历,获得flag1 思路无弱密码;有0day漏洞,但没有exp;无脆弱的wordpress插件 查看wp后,就是自己没有发现目录遍历漏洞=。= http:/ 2019-02-01