本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记
前文链接
- WAMP/DVWA/sqli-labs 搭建
- burpsuite工具抓包及Intruder暴力破解的使用
- 目录扫描,请求重发,漏洞扫描等工具的使用
- 网站信息收集及nmap的下载使用
- SQL注入(1)——了解成因和手工注入方法
- SQL注入(2)——各种注入
- SQL注入(3)——SQLMAP
- SQL注入(4)——实战SQL注入拿webshell
- Vulnhub之Me and My Girlfriend
- XSS漏洞
- 文件上传漏洞
- 文件上传绕过
- 文件包含漏洞
介绍
Vulnhub它是一个提供各种漏洞环境的平台,官方链接:https://www.vulnhub.com/
Me and My Girlfriend
Zico 正在尝试构建他的网站,但在选择要使用的 CMS 时遇到了一些麻烦。在尝试了一些流行的之后,他决定建立自己的。这是个好主意吗?
安装
下载地址 https://www.vulnhub.com/entry/zico2-1,210/
在这里选择下载镜像文件

本文详细记录了一次在Vulnhub平台上针对MeandMyGirlfriend靶机的渗透测试过程,包括信息收集、端口扫描、Web安全分析、文件包含漏洞利用、弱口令攻击、数据库操作和提权等步骤,最终成功获取root权限并找到flag。

510

被折叠的 条评论
为什么被折叠?



