码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • OSCP-Vulnhub靶机记录-hacker-kid-walkthrough


    靶机地址:

    https://www.vulnhub.com/entry/hacker-kid-101,719/
     

    深入交流学习:webMsec

    安装靶机:

    发现目标:

    arp-scan -l

    192.168.52.134

    扫一下端口:

    看一下80端口

    这里有个提示:DIG,结合53端口DNS服务,后面可以尝试DNS枚举

    看一下页面源代码:

    用page_no 作为GET参数浏览页面,先试一下1:

    被调侃了,要更深入一些,那就掏出burp:

  • 相关阅读:
    dubbo3.0.5同一个providerAPI的消费组,不同应用的消费者设置不同的消费者参数,会导致其它消费者服务无法启动
    无良软件测试培训机构,退退退
    ElementUI实现在下拉列表里面进行搜索
    EasyOCR 常用方法参数说明
    美国防止儿童开启包装测试US 16 CFR 1700.20,CR包装认证解析
    解析Facebook对当代文化传播的影响力
    【C++学习笔记】引用
    第5讲:SQL语句之DML类型的数据操纵语言
    学习并了解MQ消息队列
    六、Clion和STM32CubeMx---OLED(附案例工程)
  • 原文地址:https://blog.csdn.net/weixin_51045322/article/details/127129070
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号