参考文章:微信:Facedancer21-从0开始的USB口模糊测试 在做IOT网络安全测试的时候要经常需要用到USB模糊测试的工具,Facedancer21是一个非常经典的支持硬件USB模拟和测试工具,得益于其全部开源的特点,用户可以自行打样硬件和使用软件 一、硬件购买 这个硬件在国内还是比较少有的,博主也是在闲鱼上收的 二、刷写固件 固件刷写的…
古剑山的题目难度还是挺高的 Web un 赛题描述:web签到。 点击发现提示I'll never tell you that flag is hidden in root dir(/) :-):-):-),说明flag藏才根目录/flag,并且看到url有个?f的get传参类型,猜测题目考的是文件包含,尝试直接get包含/flag http://…
一、在kali部署upload-labs #确保已经安装了php sudo apt install php #下载源码 git clone https://github.com/c0ny1/upload-labs #运行 php -S 127.0.0.1:80 -t ./upload-labs#确保已经安装了php sudo apt install…
下载地址:https://www.vulnhub.com/entry/metasploitable-1,28/ 一、主机发现 sudo netdiscover -i vmnet1 -r 192.168.70.0/24sudo netdiscover -i vmnet1 -r 192.168.70.0/24ShellScript 二、端口扫描 nma…