CISP-PTE 综合模拟题复盘
CISP-PTE 九套综合模拟题攻击链:信息收集、入口、getshell、提权。
Tag
这个主题下有 9 篇文章。它们记录 Neuroblue 在具体问题、实验和复盘里的思考路径。
CISP-PTE 九套综合模拟题攻击链:信息收集、入口、getshell、提权。
FeehiCMS 2.1.1 广告上传拿 www-data,再顺着本机 root 跑的 php -S 8080 提到 root。
删除终端记录,下载后门,自持久化
从 .git 泄露到 file:// SSRF 读系统文件、git dangling blob 恢复私钥、RSA 签名伪造绕过白名单、gopher:// 灌 Redis 拿反向 shell、BanRestrict 覆写横向、sudo Python 提权。
一次授权实验环境下的综合 Web 渗透复盘,串联默认口令、后台功能测试、SQL 注入尝试、Struts2 指纹识别与命令执行验证。
面向渗透学习的 Linux 入门路线:目录、命令、权限、进程、网络、文本处理和排错方法。
面向渗透学习的 Python 基础路线:语法、文件处理、网络请求、目录扫描、端口扫描、Shell 基础和脚本工程化。
什么是渗透测试、一轮测试怎么走、入门怎么学,以及一份自己用过的资源清单。
滚轮缩放 · 拖动平移 · 双击或 Esc 关闭