网站首页
编程语言
数据库
系统相关
其他分享
编程问答
y0usef
2024-10-13
Vulnhub--y0usef靶场漏洞多种方法详解复现
目录0x00准备工作1.靶场导入2.virtualbox网络设置3.靶机和攻击机的IP地址0x01信息收集1.主机发现2.详细信息扫描3.目录扫描0x02 漏洞挖掘1.403绕过2.burp爆破3.方法一:文件上传4.本地提权5.方法二:nc反弹shell6.方法三:使用msfvenom工具0x00准备工作靶场下载:h
2024-08-08
打靶记录8——y0usef
靶机地址https://download.vulnhub.com/y0usef/y0usef.ova目标取得root权限+2个flag涉及的攻击方法主机发现端口扫描Web信息收集指纹探测403Bypass文件上传提权主机扫描nmap-sn192.168.0.0/24192.168.0.102就是靶机地址端口扫描和服务发现nmap-p-192.1