渗透测试

ActiveMQ CVE-2015-5254 反序列化漏洞利用

所需工具jmet 下载地址:https://github.com/matthiaskaiser/jmet/releases 文件下载后在同目录下创建一个external文件夹(否则可能会爆文件夹不存在的错误) 图中敏感信息已经打码,不影响复现 首先访问一下目标web页面,查看是否正常 OK,正常,然后开始复现漏洞,使用jmet,jme...
阅读全文
渗透测试

记一次对 Joomla CMS 渗透过程

首先,对其进行扫描 发现其版本为 Joomla 3.7.0 于是,搜索这个版本的漏洞,,, 发现存在SQL注入漏洞,继续查看详情 上sqlmap跑一波,成功爆库。。。 接下来,爆表 爆用户名密码 在线跑了一下MD5,实在是跑不出来,接下来试试John破解 成功破解,得到密码,登录后台,进入模板写入一句话 访问:http://10.1....
阅读全文
渗透测试

Android设备调式模式利用

Android 调试模式 (adb) 一般情况下,是没有开启的。adb 通过 USB 与设备进行通信,但是也可以开启WIFI进行连接手机,进行远程的调试。由于开启了链接wifi的调试,从而被黑客利用并监控你的手机的所有行为。 下面我们来演示一下如何利用adb入侵Android手机 首先我们需要两个工具: adb 和 PhoneSplo...
阅读全文