CTF

[Meachines] [Easy] jerry Tomcat用户暴力破解+war包webshell…

信息收集IP AddressOpening Ports10.10.10.95TCP:8080$ sudo masscan -p1-65535 10.10.10.95 --rate=…

[Meachines] [Easy] Legacy nmap 漏洞扫描脚本深度发现+MS08-067

信息收集IP AddressOpening Ports10.10.10.4TCP:135,139,445$ nmap -p- 10.10.10.4 --min-rate 1000 …

[Meachines] [Easy] Optimum HFS文件管理2.3.x-RCE+MS16-0…

信息收集IP AddressOpening Ports10.10.10.8TCP:80$ nmap -p- 10.10.10.8 --min-rate 1000 -sC -sV -…

[Meachines] [Easy] Remote NFS备份文件泄露+Umbraco-RCE+Te…

信息收集IP AddressOpening Ports10.10.10.180TCP:21, 80, 111, 135, 139, 445, 2049, 5985, 47001, …

PANIX:用于安全研究和渗透测试的高度可定制Linux持久性工具

关于PANIXPANIX是是一款高度可定制的 Linux 持久性工具,可用于安全研究、检测工程、渗透测试、CTF 等。它优先考虑功能性而非隐身性,并且功能非常强大。PANIX 支持…

Web攻防世界引导模式

unserial3反序列化,绕过漏洞wakeup一旦存在反序列化则代码停止执行,看到这个想到考察我们wakeup漏洞的因此我们需要根据漏洞(CVE-2016-7124)使序列化字符…

[Meachines] [Medium] poison LFI+日志投毒+VNC权限提升

信息收集IP AddressOpening Ports10.10.10.84TCP:22,80$ nmap -p- 10.10.10.84 --min-rate 1000 -sC …

[Meachines] [Medium] Popcorn SQLI+Upload File+PAM…

信息收集IP AddressOpening Ports10.10.10.6TCP:22,80$ nmap -p- 10.10.10.6 --min-rate 1000 -sC -s…

[Meachines] [Medium] solidstate Apache JAMES RCE+P…

信息收集IP AddressOpening Ports10.10.10.51TCP:22,25,80,110,119,4555$ nmap -p- 10.10.10.51 --mi…

[Meachines] [Medium] TartarSauce WordPress-gwolle-…

信息收集IP AddressOpening Ports10.10.10.88TCP:80$ nmap -p- 10.10.10.88 --min-rate 1000 -sC -sV…

1 2 3 4 8