Shikata Ga Nai

Private? There is no such things.

2021-01-03から1日間の記事一覧

DotDotPwnでディレクトリトラバーサルをやってみた

Hello there, ('ω')ノ DotDotPwnは、ディレクトリトラバーサルの脆弱性を発見するツールで。 dotdotpwn サポートされているファジングモジュールはhttpで。 dotdotpwn -m http -h 192.168.1.51/bWAPP スタートするとどのようなディレクトリを調査しているか…

Commixでコマンドインジェクションをやってみた

Hello there, ('ω')ノ Commixは、[ comm ]および[ i ] njection e [ x ] ploiterの略で。 コマンドインジェクションの脆弱性とバグについてテストするツールで。 Commixは、攻撃ベクトルでターゲットの脆弱性テストを実行して。 攻撃ベクトルは、クラシック…