📜
PENETRATION NOTE
Ctrlk
  • About
    • Readme
  • 收集信息
  • 初始访问
    • Web服务突破
      • 前端
      • SQL注入
      • XSS
      • CSRF
      • SSRF
      • XML
      • Xpath注入
      • SSTI
      • 命令执行
      • 命令注入
      • Fuzz目录
      • CmdHijack
      • 数据库
      • PHPstudy后门
      • PHP包含下载读取
      • PHP FPM之RCE
      • PHPMyAdmin利用
      • 绕过WAF
      • DNSLOG
      • IIS写权限
    • 未授权访问
    • 一些Bypass
    • 鱼叉式攻击
    • 近源攻击
    • MySQL不登陆执行命令
    • MySQL开启外联
    • MySQL连接读取文件
    • MSSQL&Agent之Job上线
    • TomcatAjp之LFI&RCE
  • 防御规避
  • 权限提升
  • 文件操作
  • 内网和域
  • HASH操作
  • 横向移动
  • 权限维持
  • 赏金技巧
  • 云安全
  • Redteam红队
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 初始访问

Web服务突破

前端SQL注入XSSCSRFSSRFXMLXpath注入SSTI命令执行命令注入Fuzz目录CmdHijack数据库PHPstudy后门PHP包含下载读取PHP FPM之RCEPHPMyAdmin利用绕过WAFDNSLOGIIS写权限
上一页初始访问下一页前端

最后更新于3年前

这有帮助吗?