1、安装burp并实现抓取HTTP站点的数据包(HTTPS站点暂时不要求)
2、练习Tomcat PUT方法任意写文件漏洞(CVE-2017-12615),提供蚁剑连接成功截图
3、练习S2-048 远程代码执行漏洞(CVE-2017-9791),提供命令执行截图
4、练习JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149),提供命令执行截图
5、以任一合法网站为目标进行信息收集练习并形成报告,要求使用fcsan、Goby、dirsearch,禁止进行违规操作
马哥教育 Whois信息 https://www.magedu.com/ 114.116.196.150 DomainAbuse@service.aliyun.com 企业信息查询 郑州马哥教育科技有限公司 https://www.qcc.com/firm/e161ec245317705b308c4d5f0166fdec.html 电话: 0371-89955100 邮箱: zz@magedu.com 官网: www.magedu.com 北京马哥教育科技有限公司 https://www.qcc.com/firm/9c43de8726b275626c59a05cac24a9af.html 电话: 010-62985600 邮箱: 984822953@qq.com 官网: http://www.mageedu.com 域名&子域名 https://chaziyu.com/magedu.com/ club.magedu.com upload.magedu.com admin.magedu.com cloud.magedu.com blog.magedu.com edu.magedu.com ke.magedu.com zichan.magedu.com xy.magedu.com m.magedu.com bbs.magedu.com study.magedu.com www.magedu.com magedu.com 旁站(同IP网站) https://www.webscan.cc/ 哥教育官网专业Linux培训班Python培训机构 www.magedu.com Linux运维落国内专业的Linux运维博客平台 www.178linux.com Ansible中文权威指南国内最专业的Ansible中文官方学习手册 ansible.com.cn 运维派IT运维技术社区运维学习交流平台DevOps自动化运维 www.yunweipai.com 马哥教育官网-150天冲击年薪30万! blog.magedu.com Ansible中文权威指南- 国内最专业的Ansible中文官方学习手册 www.ansible.com.cn 已通过微信安全认证 zichan.magedu.com 马哥教育官网-150天冲击年薪30万! m.magedu.com 马哥教育官网-150天冲击年薪30万! magedu.com 马哥教育「官网」-专业Linux云计算运维、云原生、网络安全、GO开发培训机构! bbs.magedu.com Linux运维部落 | |国内专业的Linux运维博客平台 178linux.com 运维派-Linux运维技术社区Linux教程云计算学习平台Devops工具下载站 yunweipai.com 马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训 news.magedu.com 马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训 2.yunweipai.com Unknown test.178linux.com 真实IP https://www.boce.com/ping/20240910_3d3e63b5e8ec236f6f747c2f53d28b83.html 114.116.196.150 端口+指纹信息+路径 FSCAN: C:Userssuperman>fscan64.exe -h 114.116.196.150 ___ _ / _ ___ ___ _ __ __ _ ___| | __ / /_/____/ __|/ __| '__/ _` |/ __| |/ / / /_\_____\__ (__| | | (_| | (__| < \____/ |___/\___|_| \__,_|\___|_|\_ fscan version: 1.8.2 start infoscan (icmp) Target 114.116.196.150 is alive [*] Icmp alive hosts len is: 1 114.116.196.150:80 open 114.116.196.150:443 open 114.116.196.150:22 open [*] alive ports len is: 3 start vulscan [*] WebTitle: https://114.116.196.150 code:200 len:2284 title:马哥教育学员管理 [*] WebTitle: http://114.116.196.150 code:301 len:0 title:None 跳转url: https://www.magedu.com/ [*] WebTitle: https://www.magedu.com/ code:200 len:146239 title:马哥教育官网-专业Linux运维、云计算、DevOps、网络安全培训 [+] InfoScan:https://www.magedu.com/ [Jenkins]
Goby:
(结束)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...