渗透测试笔记——入门篇

本文作者:wasrehpic 0x00 前言这两个 CMS 同样能在网上找到许多漏洞,常用作渗透测试的练习靶机。根据提示,第 1 题要求找到咨询平台的管理员账号密码;第 2 题需要登录服务器后台...

Read More

针对NFS的渗透测试

NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源。在NFS的应用中,本地NFS的客户端应用可以透明地读...

Read More

“借刀杀人”之CSRF拿下盗图狗后台

本文作者:jasonx 我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告.... 那么闲来无事,咱们不如来一发?0x01 信息收集先随便浏览一些页面,发现网站是aspx的,然后扫描...

Read More
关闭