Track 综合学员

wnyxy001

0关注
2粉丝
34文章
返回网站首页

您已发布 34篇文章作品写文章

公开课靶场第六章writeup

1.  右击菜刀中的链接  点击虚拟终端  执行cmd命令  发现没有权限2. 根据课程视频找到了cmd.exe  没有可以自己上传    我测试的时候发现目录中没有那个EXE文件  不知道被哪个兄弟删了  自己上传上去了右击cmd.exe  点击虚拟终端  执行whoami发现已经可以访

 2018-7-18
 0 
 1364 

公开课靶场第五章writeup

1. 上一题拿到了管理员的cookie   修改cookie直接登录管理员后台2. 上传转备好的一句话木马  上传cer类型文件    文件上传成功  拿到文件的路径3. 使用菜刀链接  输入路径与密码  选择脚本类型4. 找到站点目录 找到题目中的文件5. 双击打开文件  拿到flag

 2018-7-18
 0 
 1311 

公开课靶场第四章writeup

1. 对留言板进行xss  判断留言板中的主题输入框没有防护 存在xss2. 注册了一个xss平台  拿到js脚本  重新修改主题中的js脚本3. 拿到管理员cookie  拿到flag

 2018-7-18
 0 
 1235 

公开课靶场第三章writeup

1. 登录真实的后台  账号密码在上一题中已经拿到2. 页面做了来源限制  使用burp修改host与referer为本机  127.0.0.1   3. burp继续放行 拿到flag在本章学会了burp的的配置与初级使用

 2018-7-18
 0 
 1163 

公开课靶场第二章writeup

1. 打开新闻页面  测试是否可以SQL注入  http://120.203.13.111:8001/shownews.asp?id=171 and 1=1发现被阻挡2. 尝试通过cookie进行注入新闻页面内容正常显示  到此判断存在注入点3. 继续判断字段数为10个执行设置cookie: javascript:alert(document.cookie=&quot

 2018-7-18
 0 
 2196 

公开课靶场第一章writeup

1.  判断是否存在注入漏洞  分别修改链接并访问  http://120.203.13.111:6815/?id=1 and 1=1     http://120.203.13.111:6815/?id=1 and 1=2发现页面存在sql注入漏洞2.  判断字段个数  修改链接并访问 

 2018-7-18
 0 
 1395