web安全

[Meachines] [Medium] SecNotes XSRF跨站请求伪造+SMB-Websh…

信息收集IP AddressOpening Ports10.10.10.97TCP:80,445,8808$ nmap -p- 10.10.10.97 --min-rate 100…

[Meachines] [Medium] Bitlab 标签自动填充登录+GitLab+Docker…

信息收集IP AddressOpening Ports10.10.10.114TCP:22,80$ nmap -p- 10.10.10.114 --min-rate 1000 -s…

0day的产生 | 文件读取深度利用

一.引子大家好,又是鄙人小雷,这次为大家带来的分享是nday产生0day第一篇,没错你没看错是第一篇,也就是后续还会更新一系列如何利用nday去挖掘属于自己的0day。 至于为什么…

[Meachines] [Insane] Bankrobber XSS-MDOG+SQLI+XSRF…

信息收集IP AddressOpening Ports10.10.10.154TCP:80,443,445,3306$ nmap -p- 10.10.10.154 --min-ra…

[Meachines] [Easy] LaCasaDePapel vsftpd 2.3.4 back…

信息收集IP AddressOpening Ports10.10.10.131TCP:21,22,80,443$ nmap -p- 10.10.10.131 --min-rate …

[Meachines] [Easy] Safe BOF+ROP链+.data节区注入BOF+函数跳转…

信息收集IP AddressOpening Ports10.10.10.147TCP:22,80,1337$ nmap -p- 10.10.10.147 --min-rate 10…

XSS LABS 靶场初识

0x01:XSS LABS 靶场简介XSS LABS 靶场是一个专注于跨站脚本攻击(Cross-Site Scripting,XSS)教育和训练的平台。平台中有一系列精心设计的关于…

[Meachines] [Easy] Devel FTP匿名访问文件上传+MS10-015权限提升

信息收集IP AddressOpening Ports10.10.10.5TCP:21,80$ nmap -p- 10.10.10.5 --min-rate 1000 -sC -s…

[Meachines] [Medium] Chatterbox AChat 缓冲区溢出 + MSF自…

信息收集IP AddressOpening Ports10.10.10.74TCP:135,139,445,9255,9256$ nmap -p- 10.10.10.74 --mi…

[Meachines] [Medium] Silo Oracle DB读写执行文件+Oracle D…

信息收集IP AddressOpening Ports10.10.10.82TCP:80,135,139,445,1521,49152,49153,49154,49155,4915…