原创 Vulnhub:MuzzyBox:1

Vulnhub:MuzzyBox:1 描述:I have created this amazing CTF for pentester. However, This is not like other CTF which has

原创 Kali Linux2020.1a安裝VMtools

安裝VMtools 安裝完Kali Linux後我們爲了方便從物理主機上覆制粘貼一些東西,文件我們需要安裝VMtools幫助我們完成這一些列的操作。 1、點擊VMware上面菜單欄中的虛擬機,選擇安裝VMtools 2、發現桌面

原创 kali2020.1a安裝教程及中文亂碼解決問題

這個憋壞的寒假終於過去了,也開始上網課了,今天開始寫第一篇屬於自己的博客吧,就從這個kali的安裝開始,後續目標是準備寫一些自己學習滲透的過程,還有一些vulnhub靶機的解題吧~~~雖然說我也是一個菜雞,嘿嘿,所以要不停的學習進

原创 【攻防世界】——WEB高手進階--supersqli

題目進去就是一個常見的注入,提交個1正常返回數據,提交’返回錯誤,存在注入。 order by 2–+時候正常返回,order by 3–+報錯,發現有2個字段。接着正常程序走,準備聯合查詢字段,果然,不可能給的那麼簡單,果然

原创 【攻防世界】——WEB高手進階--Web_php_unserialize

上來就給了源碼,一看就是代碼審計 <?php class Demo { private $file = 'index.php'; public function __construct($file) {

原创 Webmin未經身份驗證的遠程代碼執行

[墨者學院]——Webmin未經身份驗證的遠程代碼執行 做題前看看大佬寫的漏洞原理:[https://blog.csdn.net/qq_43380549/article/details/100011292] 漏洞描述:Webm