编辑
2024-02-23
渗透-实战
00
http
POST /Login/ValidateLogin HTTP/1.1 Host: x.53.172.x:8080 Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1944.0 Safari/537.36 userName=admin*&password=admin123

已知存在sql注入

编辑
2023-09-13
渗透-实战
00

目标:180.43.xxx.37 存在 CVE-2017-10271 漏洞

编辑
2023-08-29
渗透-实战
00

VPS: 172.2x.x.x 端口:8001 代理:suo5代理

编辑
2023-08-29
渗透-实战
00

查看源代码发现该网站可能是若依CMS 通过前台注册用户登录后台,测试发现后台存在文件读取漏洞

编辑
2023-08-22
渗透-实战
00

目标ip

.x.x.x 阿里云服务器 某小程序利用文件上传拿到webshell,权限很低