自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 命令执行Bulldog-vulnhub靶机

发现目标靶机地址为10.10.31.140开放端口为23、80、8080。

2025-06-17 23:08:47 646

原创 FTP后门服务-vulnhub靶场

这个靶场不需要扫描网站结构。

2025-06-15 23:29:04 326

原创 BTRSys1-vulnhub靶场

登录查看web界面。

2025-06-15 21:12:55 705

原创 SQL注入-POST参数之HTTP报文注入-vulnhub靶场

在开始之前说一个事情,这个靶场要用“POST参数 HTTP报文注入.ova”,不然会扫不到8080端口,无法登录后台,后面涉及到一个更换靶场的问题,导致靶场ip出现变更。https://cowtransfer.com/s/4965278ee94a48 点击链接查看 [ 2-Sql-POST参数之HTTP报文注入 ] ,或访问奶牛快传 cowtransfer.com 输入传输口令 1ikhnc 查看;

2025-06-15 00:03:42 695

原创 路径遍历-vulnhub靶场

发现靶机ip为10.10.31.6访问靶机。

2025-06-14 16:19:30 1033 1

原创 SSI靶场-vulnhub靶场

发现靶场地址为10.10.31.133,开放端口号为80web服务使用浏览器进行访问。

2025-06-11 18:41:20 449

原创 SMB服务信息泄露 Lazysysadmin靶场

靶场地址为10.10.31.135访问80web端口。

2025-06-10 21:06:19 656

原创 SSH私钥泄露-vulnhub靶场

对代码进行审计,发现该文件只能输入20个字符,在输入20个字符之后便会发生栈的溢出,所以通过利用/bin/sh进行提权。发现靶场地址为10.10.31.134,开放端口有22、80、31337。在read_message.c中发现有栈溢出,可以利用此漏洞进行提权。用dirb扫描http://10.10.31.134:31337/在authorized_keys中发现登录用户为simon。查看/ssh和/robots.txt文件。在root目录下发现有flag.txt。在ssh中发现服务器的ssh登录信息。

2025-06-10 14:58:13 450

原创 暴力破解-vulnhub靶场

通过浏览器访问。

2025-06-09 14:36:25 551

原创 2025盘古石杯预选赛(检材+密码+题目)

26.分析`crypto.js`中的`_0x3ad7`函数,找出使用异常作为控制流的触发语句?[Answer format: Rsa]25.分析`crypto.js`中的`_0x3ad7`函数,找出返回加密数据的编码格式?【标准格式:http://www.baidu.com/login.html】 Find the access URL of the investment website's backend. [Answer format: http://www.baidu.com/login.html]

2025-05-10 20:49:12 27127

原创 SQL注入-GET

上传到目录内,这时候不能直接点击刚刚上传的一句话木马,会发现跳转报错,可以尝试点击一个之前上传的照片,看一下具体上传地址。这部分是主要有用的内容,并且sqlmap已经贴心的把暴库顺序列举出来了,D(databases)→T(tables)→C(columns)顺序输入即可。不过回来发现会提示不能上传php文件,这时候通过修改文件后缀进行上传,绕过前端检测,改.php为.Php。可以推断刚刚上传的木马文件也在同一目录下,只不过需要修改最后的文件名为hacker.Php。回来发现文件上传成功,点击进行反射。

2025-04-29 02:29:26 512

原创 2025第五届“FIC”全国网络空间取证大赛预算赛——网页快照wp

第五届“FIC”全国网络空间取证大赛预算赛,检材1网页快照

2025-04-27 01:51:37 2597 3

一款计算文件Hash值的工具

一款计算文件Hash值的工具

2025-06-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除