Vulnhub共34篇
DC-6-白鸢的笔记

DC-6

实验环境攻击者 Kali 192.168.192.128受害者 DC-6 IP未知攻击者和受害者在同一网段  1. 信息收集nmap -sn 192.168.192.0/24受害者IP为192.168.192.171 收集受害者服务详情nmap -sV -A 192.16...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
09510
w34kn3ss OpenSSL 0.9.8c-1 < 0.9.8g-9漏洞 python反编译-白鸢的笔记

w34kn3ss OpenSSL 0.9.8c-1 < 0.9.8g-9漏洞 python反编译

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.187 Linux 1. 信息收集如果不把域名放入/etc/hosts的话 那么就掉到兔子洞里了所以把这个写入/etc/hosts中访问weakness.jth/| __ / ...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
09014
Vulnhub-DC2-白鸢的笔记

Vulnhub-DC2

1. 环境准备Vulnhub-DC2靶机一台 IP未知下载页面:https://www.vulnhub.com/entry/dc-2,311/kali 攻击者 IP 192.168.229.128VM网卡 NAT模式靶机和攻击机在同一网段 2. 信息收集2.1 靶机IP获取┌...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
08611
Symfonos:1 SMTP日志毒化-白鸢的笔记

Symfonos:1 SMTP日志毒化

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.181 Linux 1. 信息收集80端口扫描 什么都没有 尝试smb 可以匿名访问有两个比较可疑 heliosanonymous先去看一下anonymous下载下来...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
0837
Vulnhub-DC1-白鸢的笔记

Vulnhub-DC1

1. 环境准备Vulnhub-DC1靶机一台 IP未知下载页面:https://www.vulnhub.com/entry/dc-1,292/kali 攻击者 IP 192.168.229.128VM网卡 NAT模式靶机和攻击机在同一网段 2. 信息收集2.1 靶机IP获取由...
zhyann的头像-白鸢的笔记钻石会员zhyann2年前
08113
vulnhub Joy 网络枚举 ftp挂载-白鸢的笔记

vulnhub Joy 网络枚举 ftp挂载

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.178 Linux 1. 信息收集有 ftp的匿名登录和smtp服务 http服务 gobuster扫描但是什么都没有发现 尝试smtp枚举smtp-user-enum -M VR...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
0805
文件上传内容检测WAF绕过-白鸢的笔记

文件上传内容检测WAF绕过

php名字改成.gif写入GIF89a的头使用拼接绕过GIF89a <?php $a='Met'.'syS'; #把system倒过来写 $b=strtolower($a); #将a变量中的字符全部小写 $c=strrev($b); #将b变量中的字符倒过来 得到$c=...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
07813
Symfonos:5 LDAP注入-白鸢的笔记

Symfonos:5 LDAP注入

实验环境攻击者 Kali 192.168.192.128受害者 IP 192.168.192.184 Linux 1. 信息收集 gobuster扫描发现只有admin.php有用经过SQL注入的测试 但是没有用 LDAP注入https://book.hacktricks.xyz/...
zhyann的头像-白鸢的笔记钻石会员zhyann10个月前
07811
pwnlab_init-白鸢的笔记

pwnlab_init

实验环境攻击者 Kali 192.168.192.128受害者 pwnlab_init IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.192.0/24受害者IP为 192.168.192.160 收集受害者服务详情nmap -sV -A ...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07712
VulnOS v2靶机的两种方法渗透测试详解-白鸢的笔记

VulnOS v2靶机的两种方法渗透测试详解

实验环境攻击者 Kali 192.168.0.103受害者 VulnOS v2 IP未知攻击者和受害者在同一网段 1. 信息收集nmap -sn 192.168.0.0/24受害者IP为192.168.0.101 收集受害者服务详情nmap -sV -A 192.168.0...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0769