月度归档: 2024 年 4 月

2 篇文章

JARBAS--打靶笔记
JARBAS--打靶笔记 打靶萌新,跟着红队笔记的视频做下来的:【「红队笔记」靶机精讲:JARBAS - Jenkins渗透原理详解,一个典型CMS渗透测试样本。】 vulhub开源靶机Jarbas。此靶机涉及Jenkins利用和自动任务提权 nmap扫描 主机发现 nmap -sn 192.168.9.0/24 ‍ tcp端口开放情况扫描 nma…
W1R3S--打靶笔记
W1R3S--打靶笔记 打靶萌新,跟着红队笔记的视频做下来的:【「红队笔记」靶机精讲:W1R3S 1.0.1 - 渗透测试思路为王,细节多到即使对于纯萌新也能无感入圈。】 vulhub开源靶机w1r3s。此靶机不涉及提权。 文章代码块内出现的转义不影响,点击代码块右上方的复制,即可复制正常代码。 主机发现 在靶机启动前后各进行一次nmap扫描,可以…