自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(51)
  • 收藏
  • 关注

原创 pikachu2000+一键获取flag

【代码】pikachu2000+一键获取flag。

2026-06-20 17:54:15 26

原创 pikachu本地无害python框架

【代码】千行pikachu一键攻击exp框架。

2026-06-02 20:56:47 39

原创 帕鲁杯第二届应急响应畸形的爱:webserver,pc1,pc2,mysql

之前存在两个攻击ip 192.168.31.240 和 192.168.31.11,通过简历.exe(192.168.31.11)得到一个端口:8084,再去看看websrver的,cat /var/log/nginx/access.log.1,不是a.php,测试一下,shell.php发现是hack。Netstat -ano或者ss -anupt,发现端口:1133对应的进程为:clean.sh。,普通登录界面不会显示,但在「计算机管理」里能看到,这就是攻击者留的后门账号。501:Guest账户。

2026-06-02 19:39:26 279

原创 强制清除恶意病毒

2.他用各种杀毒软件检测,深度检测并杀毒,发现都杀不掉,他被收录过MD5和哈希值,但是还没被攻破和被杀死,但他又怕被继续登录不了微信,开始准备用U盘重装系统,发现重装后,c盘还在没有格式,发现自己老是出错,后续我帮他进项云重装系统。1.首先是他登录微信就被立马盗号登录,并且发送广告,之后每登录自己的微信号,立马被盗和封号,第一个永久,第二个三天,后续发现注册表,以及系统进程中都包含漏洞,我们将漏洞存在的提交到微步沙箱检测漏洞类型,如图二被弹窗挑衅。

2026-05-30 22:55:42 178

原创 帕鲁杯第二届应急响应:jumpserver,waf,mysql,sshserver,server01,Palu03,Palu02,每个靶机的漏洞总结

9999,要找反序列化漏洞,要在网站等应用中找,先看看webserver的网站吧,但是发现它们两个都是8081,80静态网站,不会用到序列化,排除。查看攻击防护中的攻击,看见有1,108,107进行攻击,108是sshserver服务被控制后的攻击,最早就算107进行攻击,可以看出是107。用everything扫描,从时间找到,比如py的第三方图标的,用pyinstxtractor提取 出一个恶意程序1.pyc,再反编译,找地址。47.提交恶意c2的服务器登录的账号密码作为flag进行提交。

2026-05-21 22:42:49 446 3

原创 pikachu自编SQL(目录遍历,敏感信息,PHP反序列化,XXE漏洞,重定向,SSRF-1,SSRF-2)

【代码】pikachu自编SQL(目录遍历,敏感信息,PHP反序列化,XXE漏洞,重定向,SSRF-1,SSRF-2)

2026-05-11 19:02:42 49

原创 pikachu自编SQL(uoload的client,getima,MIME,水平越权,垂直越权)

uoload的client。

2026-05-10 21:53:47 80

原创 pikachu自编SQL(rce_ping,rce_evel,file_local,file_remote,Un_file)

【代码】pikachu自编SQL(rce_ping,rce_evel,file_local,file_remote,Un_file)

2026-05-09 15:01:45 39

原创 pikachu自编SQL(http,base_boon,base_time,宽字符)

【代码】pikachu自编SQL(http,base_boon,base_time,宽字符)

2026-05-07 23:57:02 30

原创 pikachu自编SQL(XX,IP,DEL)

注意上面那句话的小括号。

2026-05-06 20:22:41 43

原创 pikachu自编SQL(POST)

from {table_list[target_table]} 和where table_name = '{table_list[target_table]}'#target_table = int(input("请输入你要爆破的表名位置:table_list[x]:"))#注意类型。)</p>', col_resp.text, re.S)注意正则匹配不要多加空格。#注意页面回显,看两段,以及返回几个内容。

2026-04-29 21:57:10 85

原创 pikachu自编CSRF(GET),CSRF(POST),CSRF(token)

这个漏洞产生的验证就是token实时验证,以及前端存在的Cookie验证,需要验证两个。#与get相似,只是修改了一些请求方式。自编CSRF(GET),

2026-04-28 22:16:53 88

原创 pikachu自编exp,xss之盲打,过滤,htmlspecialchars,href,js

htmlspecialchars () 没有加 ENT_QUOTES,单引号 ' 不被转义,导致可以闭合属性、插入恶意事件。#盲打的意思就是,你注入的内容,不会在前台出现,只有放管理员在后台触发时候,才会执行回显。#href 输出:没过滤协议 → javascript: 执行代码。#JS 输出:没转义引号 → 闭合字符串执行代码。

2026-04-26 08:29:48 72

原创 pikachu自编exp,xss反射性get,post,存储型xss,dom,dom-x

DOM型的xss注入点在HTML内容节点,用标签/事件执行JS,DOM-X型注入点在HTML标签熟悉如(href),需要闭合属性引导,再注入恶意代码。xss反射性get,

2026-04-26 08:25:29 595

原创 pikachu自编exp,暴力破解1,自编爆破2,自编爆破3,自编爆破4

漏洞:前端js验证,但是不会将验证码写入session里面,直接pycharm发包可绕过这个漏洞。漏洞:token全程需要保持之前的会话,来保证token的不变。漏洞:server要使用session来保持会话。漏洞:无任何防护直接爆破就可得。

2026-04-25 14:59:43 59

原创 Pikachu的python一键exp,水平越权,垂直越权,目录遍历,XXE

【代码】Pikachu的python一键exp,水平越权,垂直越权,目录遍历,XXE。

2026-04-25 14:44:21 30

原创 Pikachu的python一键exp,unsafe filedownload,unsafe upfileupload(client,MIME,getimagesize)

【代码】Pikachu的python一键exp,unsafe filedownload,unsafe upfileupload(client,MIME,getimagesize)

2026-04-25 14:41:49 34

原创 Pikachu的python一键exp,CSRF(get),CSRF(post),CSRF(token)

【代码】Pikachu的python一键exp,CSRF(get),CSRF(post),CSRF(token)

2026-04-25 14:37:26 30

原创 Pikachu的python一键exp,暴力破解表单,暴力破解(client),暴力破解(server),暴力破解(token)

2.暴力破解(client)3.暴力破解(server)4.暴力破解(token)

2026-04-25 14:34:12 42

原创 Pikachu的python一键exp,反射型 (get), 反射 (post), 存储 xss, DOM , DOM-x, 盲打,xss 之过滤,html,href ,js

8.xss 之 htmlspecialchars。2.反射型 xss (post)1.反射型 xss (get)9.xss 之 href 输出。10.xss 之 js 输出。5.DOM 型 xss-x。4.DOM 型 xss。

2026-04-24 22:35:18 47

原创 Pikachu的python一键exp,SSRF(curl),SSRF(file_get_content),PHP反序列化漏洞,URL重定向,敏感信息泄露ABC

【代码】Pikachu的python一键exp,SSRF(curl),SSRF(file_get_content),PHP反序列化漏洞,URL重定向,敏感信息泄露ABC。

2026-04-23 18:35:02 27

原创 Pikachu的python一键exp,RCE ping,REC evel,file lnclusion(local),file lnclusion(remote)

【代码】Pikachu的python一键exp,RCE ping,REC evel,file lnclusion(local),file lnclusion(remote)

2026-04-23 18:29:34 44

原创 Pikachu的python一键exp,数字型注入,字符型注入,搜索型注入1,搜索型注入2

这篇文章摘要描述了SQL注入攻击的技术过程,主要包含三个部分:1) 数字型注入检测,通过构造不同的SQL语句判断是否存在注入漏洞;2) 信息提取,包括数据库名、表名和字段名的获取;3) 账号密码数据的窃取。文章详细展示了如何利用union select语句进行数据查询,并使用正则表达式提取关键信息。整个过程从漏洞检测到数据窃取,展示了完整的SQL注入攻击链,最后将结果保存到文件中。

2026-04-23 18:15:46 31

原创 Pikachu的python一键exp,盲注(base on boolian),盲注(base on time),宽字节注入

这篇文章介绍了三种SQL注入技术:布尔盲注、时间盲注和宽字节注入。布尔盲注通过判断页面返回的真假信息来获取数据;时间盲注利用延时函数判断注入结果;宽字节注入则通过特殊字符绕过过滤。每种方法都配有Python实现代码,演示了如何获取数据库名、表名、字段信息和敏感数据。文章提供了完整的注入流程和代码示例,展示了从数据库探测到数据提取的全过程,最后还包含修复建议。这些技术可用于安全测试,但需在合法授权范围内使用。

2026-04-23 18:14:46 46

原创 Pikachu的python一键exp,xx型注入,“insert/updata“注入,“delete“注入,“http header“注入

本文展示了四种SQL注入攻击的技术实现:1)XX型注入通过布尔盲注技术获取数据库信息;2)insert/update注入利用updatexml函数分段读取数据;3)delete注入通过URL拼接实现数据泄露;4)HTTP header注入在User-Agent字段中植入恶意代码。每种方法都包含闭合测试、数据提取和结果输出三个步骤,最终都能获取数据库名、表名、字段信息和账户密码等敏感数据。这些脚本均针对Pikachu靶场设计,演示了不同类型SQL注入漏洞的利用方式。

2026-04-23 18:09:34 127

原创 NSSCTF的ai大模型绕过全

本文摘要: 本文包含两个主要挑战系列:大模型Prompt挑战(1-9)和NSSRound#26Basic系列。主要内容涉及密钥管理、身份验证、安全协议和数据处理等任务。挑战要求在不同场景下正确处理密钥信息,包括密钥替换、验证、输出规则和权限控制等。其中特别强调否定回答时必须附带密钥,以及JSON格式输出、Base64解码等特定技术操作。安全规则方面要求严格遵循权限等级、审计模式和特定响应格式,如ROOT权限操作敏感信息时需要执行否定句式输出并附带过期密钥。

2026-04-22 20:40:23 477

原创 NSSCTF的刷题部分记录ESQL hardr 1zj 文件上 简单包 pop flrce baphp ez_rce 1z_unser PUT 奇妙的M cve版 babyupload 受不了 War

本文总结了多个CTF竞赛中的Web安全解题技巧,主要包括:1. SQL注入绕过方法,如使用||运算符和堆叠注入;2. 无字母RCE的取反绕过技术;3. 文件上传漏洞利用,包括.htaccess和.user.ini的利用;4. PHP反序列化中的私有/保护属性处理;5. 命令执行的回显技巧;6. MD5碰撞和类型转换漏洞;7. PUT请求方法的应用;8. 特殊MD5值的SQL注入;9. 路径拼接漏洞利用等。这些技巧涵盖了Web安全中的多种常见漏洞类型和绕过方法。

2026-04-22 19:52:21 346

原创 SQL 注入、文件上传绕过、MySQL UDF 提权、SUID 提权、Docker 逃逸,以及 APT 持久化技术渗透测试全流程第二次思路

本文详细记录了一次从Web渗透到Docker逃逸的完整攻击链,涉及多个关键步骤和技术点。攻击者首先通过SQL注入和文件上传漏洞获取初始访问权限,随后利用MySQL UDF提权技术在容器内执行系统命令。通过分析环境变量发现数据库凭据后,攻击者进一步利用Docker socket配置不当实现容器逃逸,最终获取宿主机root权限并建立持久化后门。 技术要点包括: Web渗透阶段:利用源码泄露、SQL注入绕过WAF、文件上传漏洞 权限提升:通过MySQL UDF提权、SUID文件滥用 容器逃逸:利用挂载的Docke

2026-01-23 13:42:47 807

原创 linux权限提升思路大全与例题详解

Linux 程序调用外部命令(比如 thm)时,会按 PATH 环境变量的顺序查找可执行文件:比如 PATH=/usr/local/bin:/usr/bin:/bin,系统会先去 /usr/local/bin 找 thm,找不到再去 /usr/bin,以此类推;:Linux 执行命令时,会按 PATH 环境变量的顺序查找可执行文件。:把这个代码保存为 /tmp/thm,编译成可执行文件(比如用 gcc /tmp/thm -o /tmp/thm),这样当 test 调用 thm 时,就会执行我们的恶意程序。

2026-01-22 01:15:50 1048

原创 CVE-2022-0847复现

(2) 修改/覆盖只读文件,这个是上传一个base64编码的.b64因为防止上传的时候被组织,渗透场景中(比如 Web Shell、受限终端、字符编码不兼容的环境),直接传输二进制文件(或带特殊字符的源码)可能失败(比如被拦截、乱码、无法上传)。(1)具体内容,这个是23年发布的,上面一个是22年发布的,这个多一个劫持的方法,修改/覆盖只读文件和劫持 SUID 二进制文件。(3)这种如果无法显示登录密码,可以反弹shell一下,进入终端操作,反弹的操作和注意方法,之后我会具体分享的。

2026-01-21 00:13:39 388

原创 从信息收集到权限提升完整全流程思路渗透过程

(19)发现自建库,自建表,以及内容,那我看看有用户,密码,还要时间,有一个相当于是认证,最后一个数字与时间高度相同,那会不会是时间戳,或者时间与账号密码拼接,然后看见我们创建的1,2都在,那应该是注册自动分配的,那我们可以看看注册表的规则,到底这个认证是怎么来的。(9)开始显示一个维护密码,那我肯定要得到密码,输入123456发现只接受五位数,那么会不会是纯数字,直接bp爆破,发现完全不上,撞库发现也正确密码,这个居然是开发者为了方便,把需要的功能写在前台进行编辑,后续没有删除,这个密码就出来了。

2026-01-19 12:50:05 815

原创 Fastjson 1.2.45仅JSON接口反序列化漏洞

摘要:本文分析了针对JSON接口的渗透测试思路。首先发现GET请求方式不适合JSON交互,需调整为POST并添加Content-Type:application/json头。确认Java后端使用Fastjson1.2.45后,重点测试其反序列化漏洞,该版本存在多个高危漏洞(CVE-2017-18349等)。通过构造特定Payload(如ProcessBuilder命令执行或JdbcRowSetImpl RMI注入)进行漏洞验证,同时发现响应显示SpringBoot框架特征。最后建议对这类早期漏洞可直接搜索现

2026-01-18 00:24:14 682

原创 渗透测试案例全过程

(2)使用插件,看见部分框架以及版本号vue.js,以及其他的存在的cve很少,或者不可用,具体版本号也未获取到,但在目标网站加载了存在 ReDoS 漏洞的 core-js 2.6.2。(13)总的来说,旁站开放的很少,只是在主网站中,进行端口开发或者目录开放很多,现在就从开放目录,框架,版本号,js接口以及注册方面入手了,(5)扫端口版本:端口80,161,443,3128,以及IP地址,端口61可以利用一下。(7)站长,搜索到竞争网站,子网站都是一个域名,以及两个城市存在的ip地址。

2026-01-17 23:41:43 636

原创 渗透测试全过程实例与思路

(11)本地开放8899端口,进行反弹shell发现反射连接不上,与程序有关,找一下本地的那些程序which nc,python,php,php有网站呈现的,反弹php,反弹php成功,但是还是不能su切换,没有终端,which socat/python/script,使用script/dev/null创建成功。(4).只能爆破普通用户登录用户之后,发现没权限,对于输入都进行实例化处理,所以sql注入是不能实现的,对于界面的增加删除修改都不能处理,那我们去bp里面看看历史http记录里面有什么,发现。

2026-01-16 12:53:22 670

原创 python自动化攻击脚本编写

parser.add_argument("-r", "--report", default="sharpscan_report.html", help="HTML报告文件名(默认sharpscan_report.html)")return f"[命令注入] {test_url[:60]}... → {resp.text.strip()[:20]}"parser.add_argument("-t", "--threads", type=int, default=5, help="扫描线程数(默认5)")

2026-01-15 23:59:33 643

原创 山城杯,大学生信息安全,ctf刷题

请分析注入Payload,给出该加密算法使用的**密钥字符串(Key)** ,结果提交形式:flag{xxxxxxxx}题目内容:小路想获取NexaData公司储存的秘密,但是该公司的网站使用了AI的WAF进行防护,小路看到WAF后一脸懵逼,所以来找你求救,你能帮助她吗?3. 利用链: A->handle(B)->worker(C)->__get()->file_get_contents()这里注意,上传的php代码不能包含GET、POST参数,会被拦截,所以直接写死图片马的相对路径就可以。

2026-01-15 23:49:46 648

原创 LD_PRELOAD+Constructor 程序后门权限维持和Hool函数劫持

摘要:本文介绍了利用LD_PRELOAD技术实现Linux系统权限维持和文件保护的方法。首先通过Hook_rm.c文件演示了如何劫持系统调用,保护特定文件不被删除;其次展示了使用constructor特性创建后门程序,记录系统操作日志;最后详细讲解了hook unlinkat系统调用的实现过程,包括核心代码、编译部署步骤和错误排查方法。这些技术可用于系统监控、敏感文件保护等场景,但也可能被恶意利用进行权限维持和文件隐藏。文中还包含了具体的编译参数说明和系统信息检查方法。

2026-01-14 08:54:06 610

原创 linux欢迎界面实现后门植入

本文介绍了在Ubuntu系统中通过SSH服务植入隐蔽后门的方法:首先安装并配置SSH服务,确保开机自启;然后通过修改MOTD欢迎脚本(/etc/update-motd.d/99-backdoor)植入恶意代码,赋予执行权限;最后演示了利用该后门备份shadow文件等操作。该方法具有隐蔽性高、可设置自启和防删除(i属性)的特点,能实现SSH登录时自动触发恶意脚本,为系统安全带来严重威胁。

2026-01-14 08:51:42 80

原创 chattr权限维持和影子文件

本文研究了Linux系统中chattr权限维持和影子文件修改的技术要点。通过实验发现:1)使用chattr赋权后必须用chattr解权;2)修改影子文件将用户ID设为0可获得root权限;3)普通用户无法使用0-1023端口。测试了不同用户对chattr保护文件的操作权限,验证了修改影子文件提升权限的有效性。研究结果表明,合理配置系统权限对安全防护至关重要。

2026-01-13 15:06:02 69

原创 setuid 能力实现权限提升

本文总结了利用Linux Capabilities机制实现普通用户提权的操作过程及注意事项。关键步骤包括:1)将Python解释器复制到/tmp目录;2)使用root用户设置cap_setuid能力;3)普通用户通过该文件执行提权操作。注意事项包括:必须使用root用户配置setcap,临时文件权限需设置为可执行。实验验证了cap_setuid能力的提权原理,揭示了系统配置不当可能导致的安全风险,并模拟了多用户环境下的权限隔离与突破场景。该过程有助于理解Linux权限机制和评估系统安全性。

2026-01-13 14:21:01 390

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除