【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

随笔2个月前发布
34 0 0

1、安装burp并实现抓取HTTP站点的数据包(HTTPS站点暂时不要求)

【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

2、练习Tomcat PUT方法任意写文件漏洞(CVE-2017-12615),提供蚁剑连接成功截图

【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

3、练习S2-048 远程代码执行漏洞(CVE-2017-9791),提供命令执行截图

【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

4、练习JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149),提供命令执行截图

【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

5、以任一合法网站为目标进行信息收集练习并形成报告,要求使用fcsan、Goby、dirsearch,禁止进行违规操作

马哥教育
Whois信息
https://www.magedu.com/
114.116.196.150 
DomainAbuse@service.aliyun.com

企业信息查询
郑州马哥教育科技有限公司
https://www.qcc.com/firm/e161ec245317705b308c4d5f0166fdec.html
电话: 0371-89955100
邮箱: zz@magedu.com
官网: www.magedu.com 
北京马哥教育科技有限公司
https://www.qcc.com/firm/9c43de8726b275626c59a05cac24a9af.html
电话: 010-62985600 
邮箱: 984822953@qq.com 
官网: http://www.mageedu.com 

域名&子域名
https://chaziyu.com/magedu.com/
club.magedu.com
upload.magedu.com
admin.magedu.com
cloud.magedu.com
blog.magedu.com
edu.magedu.com
ke.magedu.com
zichan.magedu.com
xy.magedu.com
m.magedu.com
bbs.magedu.com
study.magedu.com
www.magedu.com
magedu.com

旁站(同IP网站)
https://www.webscan.cc/
哥教育官网专业Linux培训班Python培训机构
www.magedu.com
Linux运维落国内专业的Linux运维博客平台
www.178linux.com
Ansible中文权威指南国内最专业的Ansible中文官方学习手册
ansible.com.cn
运维派IT运维技术社区运维学习交流平台DevOps自动化运维
www.yunweipai.com
马哥教育官网-150天冲击年薪30万!
blog.magedu.com
Ansible中文权威指南- 国内最专业的Ansible中文官方学习手册
www.ansible.com.cn
已通过微信安全认证
zichan.magedu.com
马哥教育官网-150天冲击年薪30万!
m.magedu.com
马哥教育官网-150天冲击年薪30万!
magedu.com
马哥教育「官网」-专业Linux云计算运维、云原生、网络安全、GO开发培训机构!
bbs.magedu.com
Linux运维部落 | |国内专业的Linux运维博客平台
178linux.com
运维派-Linux运维技术社区Linux教程云计算学习平台Devops工具下载站
yunweipai.com
马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训
news.magedu.com
马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训
2.yunweipai.com
Unknown
test.178linux.com

真实IP
https://www.boce.com/ping/20240910_3d3e63b5e8ec236f6f747c2f53d28b83.html
114.116.196.150

端口+指纹信息+路径
FSCAN:
C:Userssuperman>fscan64.exe  -h 114.116.196.150

   ___                              _
  / _      ___  ___ _ __ __ _  ___| | __
 / /_/____/ __|/ __| '__/ _` |/ __| |/ /
/ /_\_____\__  (__| | | (_| | (__|   <
\____/     |___/\___|_|  \__,_|\___|_|\_
                     fscan version: 1.8.2
start infoscan
(icmp) Target 114.116.196.150 is alive
[*] Icmp alive hosts len is: 1
114.116.196.150:80 open
114.116.196.150:443 open
114.116.196.150:22 open
[*] alive ports len is: 3
start vulscan
[*] WebTitle: https://114.116.196.150   code:200 len:2284   title:马哥教育学员管理
[*] WebTitle: http://114.116.196.150    code:301 len:0      title:None 跳转url: https://www.magedu.com/
[*] WebTitle: https://www.magedu.com/   code:200 len:146239 title:马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训
[+] InfoScan:https://www.magedu.com/   [Jenkins]

Goby:

【网络安全C10-2024.8.31】-攻防环境搭建实验 信息收集作业

 

(结束)

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...