渗透测试

Kali Linux系统:如何升级/更新?

如果你是刚对Kali Linux入手,你会发现这样一个问题:大家都用过windows系统对吧,它都有一个自动更新或手动更新功能,windows系统可以升级的。我们的Kali Linux系统又如何升级呢?怎么更新它呢? 问:假设我目前装的Kali Linux系统是2017年的,但是2018年又有新出的Kali Linux系统,依次类推2...
阅读全文
信息安全

Kali Linux 更新源 操作完整版教程

我相信第一次用kali linux的人在更新源这个问题上,都遇到过很多的坑。我也是一样的,要么是kali linux更新源失败,要么是kali linux更新源无法正常使用,甚至是在更新途中会报“无法获得锁 /var/lib/dpkg/lock – open (11: 资源暂时不可用) ”的错误...... 其实,有问题是很正常的,下...
阅读全文
安全运维

解决升级WordPress 5.1后回复评论框不跟随、页面刷新问题

近期,发现博客存在不少问题,先是发现图片暗箱、JS 二维码失效了,接着评论点击回复按钮页面直接刷新,而没有评论框跟随效果,直到今天居然连网站 CSS 图标也挂了。。。 不能忍,决定花点时间看看到底是啥问题,打开 F12 并没有发现明显报错,既然是 CSS 图标挂了,那应该是我外链到 fontawesome 的 css 地址有问题。于是...
阅读全文
分析溯源

墨者学院-WebShell文件上传分析溯源(第2题)-writeup

首先用御剑扫描目录得到上传目录 /admin/upload1.php /admin/upload2.php 扫出来这么些,大概也够了,打开命名是upload1的php文件,不过中间可以看到有个上传页面一闪而过。看来有跳转,用burp拦截一下,点击了确定之后就会跳到真正的上传页面,burp拦截到的内容如下: 我已经上传了php一句话木马...
阅读全文
Web安全

新版newbugku-web6-x-forwarded-for Writeup

打开网页发现一个登陆界面, 看到是管理员一般我就在用户名那里填了个admin ,然后密码一顿乱输。然后,登陆,出现以下信息。 看到这个提示第一反应就是服务器对X-Forwarded-For做了校验,,,然后我们抓包修改一下X-Forwarded-For 然后接下里,应该就是爆破密码了。。。成功获得flag。。。 这里再补充一下,,当时...
阅读全文
SQL注入

新版newbugku-web5-injection Writeup

打开网页,看到一个留言板 不知道为什么,看到flag这个字眼就特别兴奋。。。。。于是点进去看看 看到URL地址可能存在SQL注入: http://47.95.208.167:10005/?mod=read&id=1 于是可爱的我打开sqlmap跑一下试试 sqlmap -u "http://47.95.208.167:1000...
阅读全文
资源分享

新版NewBugKu-Web3-3秒提交答案获得flag Writeup

打开网页我们看到一个很low的界面 让提交答案呢,我又不是最强大脑,怎么可能三秒提交,然后尝试随便输入一堆数字提交,,,结果,如下图 此时可以判断这道题的基本解法是用Python去解了,于是,写下几行low逼的代码,就是下面这个 #!coding:utf-8 import requests,re url = 'http://123.2...
阅读全文
分析溯源

新版NewBugKu-流量分析 Writeup

下载抓包软件打开,发现里面频繁出现Telnet连接产生的数据,由于Telnet是明文传输的,思考一下可能会看到明文的账号和密码,于是对数据包进行过滤 从这个数据包开始可以看到出现了Telnet登录的信息,于是一个包一个包的往下看,就可以看到 login:bugku  还有password:flag{bugku123456}
阅读全文