自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(32)
  • 收藏
  • 关注

原创 THM Whats Your Name WP

THM Whats Your Name WP

2025-08-28 22:41:08 962

原创 2025 sekaictf learning_oop复现

2025 sekaictf learning_oop复现

2025-08-28 20:46:05 860

原创 THM Smol

Smol&jsmol2wp漏洞&爆破mysql数据库密码&PAM配置&sudo提权

2025-08-27 22:36:16 715

原创 THM Crypto Failures

THM Crypto Failures

2025-08-27 15:33:34 825

原创 THM El Bandito

THM El Bandito

2025-08-26 23:09:38 1022

原创 THM TryHack3M Subscribe WP

THM TryHack3M Subscribe WP

2025-08-26 22:00:19 754

原创 THM trypwnme2

house_of_apple2&webpwn&socket

2025-08-25 19:31:47 648

原创 THM Rabbit Hole

二次注入&XSS&PROCESSLIST表利用

2025-08-25 19:04:19 970

原创 THM Bricks Heist靶机

Bricks Heist&wp插件RCE&可疑进程查找&nc文件传输&挖矿货币

2025-08-25 17:24:33 1013

原创 2025年网络安全技能竞赛“观安杯”管理运维赛 WEB/PWN WP

2025 ISG观安杯 WEB/PWN WP

2025-08-25 15:37:10 1644

原创 ISCC线下如何配置代理攻击其他私地及高地

去年去打了ISCC线下赛,当时对AWD/内网了解不多,导致手里拿着exp却拿不到分的尴尬局面,特此写一篇解决网络通信的问题。

2025-08-25 07:08:53 571

原创 春秋云镜 Flarum

本文详细记录了一次域渗透测试的全过程。攻击者首先通过rockyou字典爆破获取后台密码,利用PHP反序列化漏洞获取跳板机权限,随后通过内网扫描发现多个开放端口和服务。在域内信息收集中,借助Kerberos攻击获取用户凭证,使用BloodHound分析域内关系链,发现具备DCSync权限的机器账户。最终通过资源委派攻击获取域控权限,使用secretsdump工具导出域管理员哈希,完成对整个域环境的控制。整个渗透过程展示了从外网突破到横向移动再到域控提权的完整攻击链,涉及多种攻击技术组合运用。

2025-08-24 16:28:26 942

原创 春秋云镜 TOISEC 部分WP

春秋云镜 TOISEC

2025-08-24 16:25:54 583

原创 春秋云镜 Hospital

heapdump泄露Shirokey,然后注入内存马。

2025-08-24 16:22:58 967

原创 Largebin_attack专题

这个攻击主要就是利用两个chunk,大的为p3,小的为p2。我们可以伪造较小堆块p2的bk和bk_nextsize,分别指向,放进large_bins里(可以的话,large_bins在此前最好是空的)。而大堆块p3在经过malloc后放进large_bins里,将p3的头指针赋值给了target1,target2,完成了任意地址写。将p3的头指针写进target1,2里后,可以结合其它House of 系列进行攻击简而言之,就是没有检查。

2025-08-24 16:02:29 1061

原创 frida安装配置及其使用方法

本文详细介绍了Frida环境搭建及使用方法,重点包括:1)通过清华镜像安装Frida工具;2)配置ADB环境并连接逍遥模拟器;3)推送frida-server到设备并设置权限;4)常用Frida命令及两种注入方法(Python脚本和JS代码);5)HOOK技术应用,包括重载方法处理、对象参数修改、类方法枚举等;6)主动调用Java方法的示例。文章提供了完整的操作流程和代码模板,适合Android逆向工程初学者参考实践。

2025-08-24 15:55:26 1019

原创 DIR-645 命令执行CVE复现

D-Link DIR-645路由器命令注入CVE复现

2025-06-13 21:43:33 697

原创 2024-强网青少-PWN

2024-强网青少-PWN

2024-11-25 11:48:18 561

原创 2024鹏城杯-部分PWN题解

2024鹏城杯-PWN

2024-11-09 18:35:58 592

原创 强网杯-PWN-baby_heap

强网杯-PWN-baby_heap

2024-11-04 14:12:56 1103

原创 Git极速入门

git branch 分支名 创建分支git switch(更推荐)/checkout 分支git checkout 文件/分支当分支与文件名冲突,默认切换分支git merge 分支 将指定分支合并到当前分支git log --graph --oneline --decorate --all 查看分支合并图git branch -d 分支 删除已经被合并的分支git branch -D 分支 强制删除分支(不管是否合并)

2024-10-20 18:17:13 756

原创 格式化字符串利用手法-一次机会构造栈链getshell

一次机会构造栈链getshell

2024-10-15 19:03:16 406

原创 Tcache attack小记

Tcache attack小记

2024-10-03 15:35:33 439

原创 Large Bin Attack小记

Large Bin Attack小记

2024-10-02 22:27:01 640

原创 Unsorted Bin Attack小记

Unsorted Bin Attack小记

2024-10-02 12:35:45 603

原创 Fastbin_Attach小记

Fastbin_Attach小记

2024-10-02 12:14:31 858

原创 UAF小记

UAF小记

2024-10-02 11:40:25 977

原创 Unlink小记

Unlink小记

2024-10-02 09:27:33 938

原创 2024ByteCTF-PWN-ezheap

ByteCTF2024-ezheap

2024-09-23 09:22:25 1207

原创 BaseCTF-PWN篇

最近刚好打了新生赛,记录一下。

2024-09-18 23:38:03 1144

原创 C++实现员工管理系统

class employee //雇员private:string id;string sex;int age;int salary;employee();id=id1;name=name1;age=a;sex=sex1;salary=0;class technician : public employee //技术员private://工作时间//时薪。

2023-12-31 19:52:42 501 1

原创 C语言实现教务管理系统

实现了教务管理系统基本功能,更适合大学生体质服用

2023-12-31 18:11:00 3028 11

ZZU-CTF部分题目

赛题中的pwn和re题目,比较基础,可以拿来练手

2024-03-24

LibcSearcher

ret2libc的利器,获取shell快人一步

2024-01-26

pwn入门题目+exp

初级的ROP,附有完整exp,可以学一下

2024-01-26

郑州大学计算机导论课件

郑州大学计算机导论课件

2024-01-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除