首页 > 其他分享 >8.31

8.31

时间:2024-09-09 20:26:23浏览次数:10  
标签:https 19 301 40 8.31 gardencn com

  • 安装burp并实现抓取HTTP站点的数据包(HTTPS站点暂时不要求)

 

 

 

  • 练习Tomcat PUT方法任意写文件漏洞(CVE-2017-12615),提供蚁剑连接成功截图

 

 

 

  • 练习S2-048 远程代码执行漏洞(CVE-2017-9791),提供命令执行截图

 

 

 

 

4、练习JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149),提供命令执行截图

 

 

 

 

 

 

 

 

4.以任一合法网站为目标进行信息收集练习并形成报告,要求使用fcsan、Goby、dirsearch,禁止进行违规操作

 

 

域名    gardencn.com

注册商电话

864008182233

注册商邮箱

[email protected]

ip地址

101.37.68.159  

法定代表人:

邵钦祥

邮箱:

[email protected]

 

 

 

相关

浙江花园智汇科技有限公司

电话:

0579-86270005

邮箱:

[email protected]

官网:

www.gardenzh.com

101.37.68.159  

 

Fscan扫描结果(101.37.68.159 )

[*] WebTitle: http://www.gardenzh.com   code:301 len:0      title:None 跳转url: http://www.gardenzh.com/index.html

[*] WebTitle: http://www.gardenzh.com/index.html code:200 len:24653  title:浙江花园智汇科技有限公司

 

Goby扫描结果

 

 

 

 

 

 

浙江花园智汇科技有限公司(域名搜索如上)

backtest.gardenzh.com(无法访问)

183.245.36.90(ip)

 

Fscan扫描结果(183.245.36.90)

 

start infoscan

(icmp) Target 183.245.36.90   is alive

[*] Icmp alive hosts len is: 1

183.245.36.90:9100 open

183.245.36.90:443 open

183.245.36.90:9090 open

183.245.36.90:8000 open

183.245.36.90:9001 open

[*] alive ports len is: 5

start vulscan

[*] WebTitle: http://183.245.36.90:9001 code:200 len:170    title:Express

[*] WebTitle: https://183.245.36.90     code:404 len:19     title:None

[*] WebTitle: http://183.245.36.90:8000 code:200 len:135    title:None

 

Goby扫描结果

 

 

 

 

 

dirsearch_bypass扫描结果

[19:40:14] 200 -  520B  - /404.html

[19:40:15] 400 -  157B  - /\..\..\..\..\..\..\..\..\..\etc\passwd

[19:40:20] 301 -  169B  - /Admin  ->  https://gardencn.com/Admin/

[19:40:20] 301 -  169B  - /ADMIN  ->  https://gardencn.com/ADMIN/

[19:40:20] 301 -  169B  - /admin  ->  https://gardencn.com/admin/

[19:40:20] 301 -  169B  - /admin.  ->  https://gardencn.com/admin/

[19:40:20] 302 -    6B  - /Admin/  ->  http://gardencn.com/Admin/admin/login.php

[19:40:20] 302 -    6B  - /admin/  ->  http://gardencn.com/admin/login.php

[19:40:21] 200 -    1KB - /admin/login.php

[19:40:21] 302 -    6B  - /admin/index.php  ->  http://gardencn.com/admin/login.php

[19:40:32] 200 -    6KB - /article.php

[19:40:36] 301 -  169B  - /cache  ->  https://gardencn.com/cache/

[19:40:36] 403 -  555B  - /cache/

[19:40:42] 301 -  169B  - /data  ->  https://gardencn.com/data/

[19:40:42] 200 -    1B  - /data/

[19:40:53] 301 -  169B  - /images  ->  https://gardencn.com/images/

[19:40:53] 403 -  555B  - /images/

[19:40:54] 403 -  555B  - /include/

[19:40:53] 301 -  169B  - /include  ->  https://gardencn.com/include/

[19:40:54] 400 -  157B  - /index.php::$DATA

[19:40:57] 301 -  169B  - /languages  ->  https://gardencn.com/languages/

[19:41:00] 301 -  169B  - /m  ->  https://gardencn.com/m/

[19:41:08] 200 -    6KB - /page.php

[19:41:14] 200 -    6KB - /product.php

[19:41:17] 200 -  242B  - /robots.txt

[19:41:29] 301 -  169B  - /theme  ->  https://gardencn.com/theme/

[19:41:30] 400 -  157B  - /Trace.axd::$DATA

[19:41:37] 400 -  157B  - /web.config::$DATA

 

Task Completed

 

标签:https,19,301,40,8.31,gardencn,com
From: https://www.cnblogs.com/maoming/p/18405257

相关文章

  • 8.31 上午 becoder 模拟赛总结 & 题解
    T1四个质数的和赛场亲测搜索+小剪枝可以得到70pts。考虑$O(p(V)^2)$枚举任意两个质数的和,其中$p(V)$表示$V$以内质数的个数。然后开个数组记录下对于每种和的记录有多少种情况,查询时for循环扫一遍即可,详见代码。复杂度去掉质数筛$O(p(V)^2+tn)$,代码贴在下面(100pts)......
  • 8.31 下午 梦熊联盟 NOIP 模拟赛总结 & 题解
    T1北极星一个比较好想到的点是从后往前枚举数,计算得出它需要的操作次数,然后给所有前面的数都加上这个操作次数,这样就把每个数独立出来了。所以这道题就变成了如何快速通过这些操作得到一个指定的数。观察大样例的输出,发现每一个数都是11?1?1?的形式,其中问号为+或c,我们可......
  • 8.31 晚上 ABC369 总结 & 题解
    打了一天的比赛。ABCD太水了,直接放代码链接得了,点字母就能看对应代码。E-SightseeingTour看范围$N$只有$400$,所以我们可以先用floyd搞出任意两点间的距离。对于每次询问,发现$K_i$只有$5$,所以可以直接深搜应该走哪座桥,和应该走到哪一端。时间复杂度$O(N3+QK_i......
  • C#/.NET/.NET Core技术前沿周刊 | 第 3 期(2024年8.26-8.31)
    前言C#/.NET/.NETCore技术前沿周刊,你的每周技术指南针!记录、追踪C#/.NET/.NETCore领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿,助力技术成长与视野拓宽。欢迎投稿,推荐或自荐优质文章/项目/学习资源等。每周一定期发......
  • C#/.NET/.NET Core技术前沿周刊 | 第 3 期(2024年8.26-8.31)
    前言C#/.NET/.NETCore技术前沿周刊,你的每周技术指南针!记录、追踪C#/.NET/.NETCore领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿,助力技术成长与视野拓宽。欢迎投稿,推荐或自荐优质文章/项目/学习资源等。每周一......
  • 第九周总结(2024.8.31)
    packagecom.java.hadoop.hive;importjava.sql.Connection;importjava.sql.DriverManager;importjava.sql.PreparedStatement;importjava.sql.ResultSet;importjava.sql.SQLException;importjava.sql.Statement;importorg.apache.hadoop.hive.metastore.api......
  • 2024.8.31 总结(集训 考 DP)
    今天依然是上午考DP,三个小时四道题。我觉得今天的题目较昨天更简单。考场上就想出了四个题,但是我以为T1\(O(n^3)\)的做法是暴力,想了好久T1也没想出更好的做法,于是开写,然后造数据测了测,发现跑得比较快(极限数据应该也是能在我的位置上那台电脑里1s内过的)。结果出分是330,......
  • 2024.8.31随笔
    前言开学了,不能每天写东西发博客了,但是我还是准备拿笔记录一下每一天的东西,总之最近还不会停课,可以放松一段时间。但是文化课也不能落下啊喵!自习这段时间除了最开始写了一篇字符串的博客,其他时间都在写dp题。然后坚持写做题的感想和题解,虽然今天没有遇到好题,或者说看到题但没......
  • GitHub每日最火火火项目(8.31)
    项目名称:Cinnamon/kotaemon项目介绍:kotaemon是一个基于开源RAG(检索增强生成)的工具,主要用于与文档进行聊天。它允许用户与自己的文档进行交互,提出问题并获取相关的回答。通过利用RAG技术,该工具能够从文档中检索信息,并以自然语言的方式与用户进行对话,帮助用户更好地理解和......
  • 8.31学习笔记
    算法CF9551982https://codeforces.com/contest/19821数学思维/*我们无需考虑一直加1,而是加一个数到y的倍数这样简化的去想。*/#include<bits/stdc++.h>#defineintlonglongusingnamespacestd;signedmain() { intt; cin>>t; while(t--) { intx,y,k; c......