- 博客(94)
- 收藏
- 关注
原创 Covfefe
本文记录了Covfefe-1靶机渗透实战全过程。通过主机探测发现靶机IP后,扫描开放端口发现31337端口的Werkzeug服务存在/.ssh目录泄露,获取加密SSH私钥后使用john工具破解密码(starwars),成功以simon用户SSH登录。在靶机内发现具有SUID权限的read_message程序存在gets()栈溢出漏洞,通过构造特定载荷("Simon"+缓冲区溢出+"/bin/sh")实现提权,最终获取root权限和flag
2026-05-26 15:46:49
380
原创 Lampiao 靶场
摘要:本文详细解析了Lampiao靶场的渗透过程。通过nmap扫描发现开放22、80、1898端口,其中1898端口运行Drupal网站。枚举node路径时,从node/2页面的音频文件中获取用户名tiago。结合cewl生成的社工字典,使用hydra爆破SSH密码(tiago:Virgulino)成功登录。利用LinPEAS脚本发现内核4.4.0存在DirtyCow漏洞,编译执行Exp后获取root密码(dirtyCowFun),最终登录root用户并读取flag
2026-05-25 10:36:27
391
原创 AI-Web 靶场
查本机网段 → 全网段扫描存活主机 → 确定靶机 IP → 端口扫描 → 服务版本探测 → 网站目录扫描 → 找物理路径 → 手工测注入 → Sqlmap 脱库 → 上传一句话木马 → 蚁剑连 Shell → 反弹交互式 Shell → 提权 → 拿 Flag。猜测可能存在文件上传漏洞,依次访问sqlmap上传的文件, 在最后一个文件发现sqlmap 自带的文件上传页面。Sqlmap 核心功能:漏洞检测、猜库、猜表、猜字段、脱库、读写文件、执行系统命令、反弹 Shell。用户,探测并利用权限漏洞,拿到。
2026-05-12 17:49:03
565
原创 DC‑1 靶机完整渗透思路 + 详细步骤(可直接复现)
获取最终通关 Flag,内容为 DC-1 的通关祝贺信息。,能正常使用这些功能,后面提权、操作靶机都会顺畅很多。文件中包含数据库账号密码,以及 Flag2 内容。查看 users 表内容,获取 flag3。输出内容中包含 flag3 的提示信息。带有 SUID 权限,可用于提权。查找带 SUID 权限的可执行文件。执行这行命令后,你会得到一个。直接读取 flag4 内容。即提权成功,终端提示符变为。利用 find 命令提权。
2026-04-28 15:06:03
478
原创 什么是SUID位
用户在执行这个程序时,会暂时获得程序所有者的权限,而不是自己的权限。这个程序的所有者是root,并且设置了 SUID 位普通用户修改密码时,需要往只有 root 能写的里写内容因为passwd带 SUID,你执行它时,会暂时以 root 身份运行,才能完成修改密码的操作。
2026-04-28 14:48:54
162
原创 反射型XSS注入
本文通过实验验证了反射型XSS漏洞的原理与危害。实验在PHP+Apache环境下,分别测试了GET和POST方式下未过滤用户输入导致的XSS漏洞,成功触发恶意脚本执行。分析指出漏洞成因是直接输出未转义的用户输入,危害包括窃取Cookie、会话劫持等。防护建议强调必须使用htmlspecialchars()转义输出,设置HttpOnly Cookie和CSP策略。实验证实,通过输入过滤和输出转义可有效防御反射型XSS攻击,体现了"永远不要相信用户输入"的安全原则。
2026-03-24 14:34:54
412
原创 ensp学习—默认路由和浮动路由
该实验主要实现了基于静态路由的网络互通及冗余备份功能,通过配置不同优先级的静态路由,在主链路故障时自动切换到备份链路。
2025-11-28 15:36:18
643
1
原创 ensp—静态路由
静态路由是手动配置的路由,适用于中小型网络,安全且不占用带宽;互通的关键是 “双向路由”:不仅要让请求数据包(PC1→PC2)能到目标,还要让响应数据包(PC2→PC1)能返回;下一跳 IP 必须是 “直连路由器的接口 IP”,不能填非直连的 IP(比如 AR1 的下一跳不能填 AR3 的 10.0.1.1,因为 AR1 和 AR3 不直连)。按照这个步骤操作,新手也能顺利完成实验!如果某一步卡住了,先回头检查 IP 配置和路由命令,大部分问题都是配置错误导致的~
2025-11-27 10:30:36
1498
2
原创 ensp学习—单臂路由实现 VLAN 间通信
把不同办公室的电脑放进 “不同隔离房间”(VLAN),再用路由器的 “虚拟分身接口”(子接口)当每个房间的 “门牌号 + 通道”,让不同房间的电脑能互相说话,还不用浪费路由器的物理接口。
2025-11-18 10:19:16
914
原创 ensp学习—链路聚合
这份实训的核心是给两台核心交换机(SW1 和 SW2)装 “双车道甚至三车道”,既解决带宽不够的问题,又能在一条路坏了时自动走另一条,保证网络不断。所以我们要做 “链路聚合”,相当于把 2-3 条公路捆成 “超级公路”,既加宽(提升带宽),又有备用路(冗余)。STP 是 “生成树协议”,默认会阻塞多余链路防止网络环路,所以只加链路没用,必须做聚合。
2025-09-28 16:00:05
620
原创 ensp学习—VLAN的划分
发现机房Aping业务办公室A 不能ping通。机房Aping业务办公室A 能够ping通。而机房Aping机房B 能够ping通。机房Aping机房 能够ping通。开始之前测试PC连通性。
2025-09-23 10:18:08
643
原创 ensp学习—端口隔离
2.display截图(截取最能证明你的实训结果正确的display命令截图,截图要按照步骤细化并加注释)它们之间完全无法通信。3.测试截图(截取证明实训结果的测试命令截图,截图要按照步骤细化并加注释)#进入 GigabitEthernet 0/0/1 接口的配置视图。mode all 表示端口隔离组内的成员端口之间。将这个 Access 端口划分到 VLAN 2 中。#退出当前的 VLAN 配置视图。#将该端口的链路类型设置为 Access。#将此端口加入端口隔离组 2。
2025-09-23 10:16:53
1322
原创 kali使用Ettercap进行ARP欺骗攻击
使用Ettercap进行ARP欺骗攻击Ettercap是一款功能强大的中间人攻击工具,可以进行ARP欺骗、DNS欺骗等多种网络攻击。下面我将详细介绍如何使用Ettercap进行ARP欺骗。
2025-05-22 11:33:07
526
原创 HTML5 浮动(Float)详解
浮动(float)是CSS中用于实现元素环绕布局的一种技术,最初设计目的是为了实现文字环绕图片的效果,后来被广泛用于各种网页布局中。
2025-05-14 08:15:37
795
原创 CSS常用选择器
7.相邻兄弟选择器 - 选择紧接在另一个元素后的元素(+分隔)- 选择某个元素内的所有特定后代(空格分隔)- 选择所有在指定元素之后的同级元素(- 选择属性值以特定字符串开头的元素。- 选择属性值以特定字符串结尾的元素。- 选择属性值包含特定字符串的元素。- 选择属性等于特定值的元素。- 选择具有特定属性的元素。- 选择直接子元素(
2025-05-14 08:07:58
700
原创 HTML5 中实现盒子水平垂直居中的方法
现代 Web 开发中,推荐优先使用 Flexbox 或 Grid 布局方法,它们更简洁、灵活且易于维护。
2025-05-12 11:37:18
495
原创 HTML5 定位详解:相对定位、绝对定位和固定定位
使用 top、right、bottom、left 属性进行精确定位。使用 top、right、bottom、left 属性进行定位。如果没有已定位祖先,则相对于初始包含块(通常是html元素)元素相对于最近的已定位祖先元素(非static)进行定位。常用于导航栏、返回顶部按钮等需要固定在屏幕某处的元素。常用于微调元素位置或作为绝对定位元素的参照。不会脱离文档流,原来的空间仍然保留。元素相对于其正常位置进行偏移。常用于创建浮动元素、对话框等。元素相对于浏览器窗口进行定位。完全脱离文档流,不占据空间。
2025-05-12 10:53:06
2280
原创 iscsi服务器
重启systemctl restart targetd。修改双向认证信息(71,75,76,80,81)查看iscsiadm –m session。安装iscsi服务端工具。创建双向认证用户名和密码。创建服务端ip 和端口。配置完后exit退出,用之前创建的lvm卷。
2024-11-28 09:07:12
524
原创 Centos pcs群集
复制corosync.conf和authkey文件到其他节点。在两台centos主机上编辑hosts文件。启动pacemaker服务。查看当前节点初始化信息。两台centos主机。重启dns服务并解析。
2024-11-28 09:04:48
408
原创 信息安全——应急响应
发现两条不正常的日志,UA为python-requests,说明是python脚本,紧跟着就是一个webshell,执行了id和whoami命令,说明攻击成功的时间就是这两条python脚本访问的时间,简单观察可以看出执行了文件上传的操作(此处漏洞为phpmywind最近的RCE漏洞,漏洞编号:CNVD-2022-24937),因此本题答案:24/Apr/2022:15:25:53。大量的并发连接,且访问资源均返回404,且UA不正常,从这里可以得到本题答案,攻击者IP地址为192.168.1.7。
2024-10-08 20:27:36
639
原创 二阶段流量审计—解题思路
查看流量包发现大量https流量与http流量,wireshark导入刚才发现的日志文件,解密https流量。分析上传的shell文件与反馈的加密流量格式,判断攻击者使用了冰蝎作为shell终端工具。过滤http流量,根据行为分析判断上传文件前最后使用的账户与密码是正确的用户名与密码。分析ftp流量,发现攻击者上传了一个名为ssl.log.txt的文本文件。解密反馈流量,发现被攻击服务器的计算机名。答案:win-935bicnffvk。答案:zangshan123。查看解密后的https流量。
2024-04-09 09:26:47
390
原创 中职网络安全应急响应—Server2228
在 Linux 系统中,.bashrc 文件是是Bash shell启动时自动读取的一个脚本文件,用于定制用户的终端环境。我们已经知道.ssh和.bashrc文件是被黑客篡改的,.bashrc是一个程序,而.ssh是一个目录,因此我们可以使用stat命令查看.ssh最近被修改的时间。首先进入到/home/admin目录下,这里需要使用“ ls -al ”命令才可以查看出这个文件,如果只使用ls是查看不到的。在 Linux 中,利用 “alias” 命令去查看当前系统中定义的所有别名。
2023-12-12 09:24:06
656
原创 B-2:Linux系统渗透提权
uname -a:显示系统名、节点名称、操作系统的发行版号、内核版本等等。等工具进行连接,注意要将ssh配置文件的root用户远程登录开启才可以。获取到root的hash值后再利用john工具进行解密。使用nmap扫描,发现ssh服务端口为2283。uname -r: 显示操作系统的发行版本号。继续使用sudo提权获取root的hash值。直接Ssh远程登录 别忘记指定端口号。利用sudo进行提权。
2023-11-18 13:46:03
454
原创 B-5:网络安全事件响应
最好去了解ssh或ftp登入成功和登录失败的关键词,这样能够更好的进行过滤,便于提取准确信息。在这里需要判断哪个是登入失败或者登入成功,查找其开头时间和结尾信息就可以。/var/log/secure包含验证和授权方面信息(成功或失败信息)通过nmap扫描我们发现开启了22端口,也知道了root密码。在root目录下存在两个脚本,利用find命令查看其绝对路径。Linux日志路径:/var/log。在比赛的时候都试一下,不确定是哪一个。别忘了,还有第一题的脚本路径。直接继续ssh远程连接。
2023-10-30 18:13:42
1204
原创 B-3:Web安全之综合渗透测试
这里是xml注入(新知识点),使用伪协议获取base64编码,解码获取flag。通过访问IP/1,查看源代码发现flagishere,访问后发现什么也没有。尝试burp抓包,发现有base64字符串,通过解码成功获取flag。Android的版本不知道是多少,可以使用burp爆破模块进行爆破。语句,第三个框框属于反序列化提交的内容,最后提交至。修改filename直接读取内容,得到flag。第一个框框属于变量接收,第二个框框属于属于执行。尝试文件读取操作,发现存在任意文件读取漏洞。在本地编写php文件对。
2023-10-24 14:23:05
988
原创 漏洞扫描与利用
flag: sS,Pn,A,oXflag:Microsoft Windows XP SP2 or Windows Server 2003 SP1 or SP2flag:openflag:msfdb initflag:2008-10-28flag:use exploit/windows/smb/ms08_067_netapiflag:RHOSTSflag:Cannot reliably check exploitabilityflag:35
2023-10-07 18:21:06
1068
原创 远程代码执行渗透测试—Server2128
执行decode.py后将生产两个文件,对第二个文件中内容进行分析并解码,将其中出现的端口列表中的所有端口号一招从小到大的顺序依次排列作为Flag值(如:21,22,23,80)提交;找出靶机Windows7桌面上文件夹1中的decode.py文件并完善此文件,填写该文件当中空缺的F1、F2、F3、F4四个字符串,将四个字符串拼接后的内容作为Flag值提交。我只分析了一下关键地方的代码,其他地方的代码不怎么重要,在分析里可以知道,关键的偏移地址是V11里的值和if对比的1000C66C内存地址里的值。
2023-10-03 21:00:57
567
原创 Server2101
nmap -p- 扫描发现靶机80和443端口有http、https服务。猜测该页面可能存在sql注入漏洞。页面信息,寻找漏洞页面,将。接着对表中的字段值进行爆破。直接使用sqlmap扫描。注入漏洞的页面名称作为。
2023-09-25 09:06:26
271
原创 Linux搭建SSLVpn
新添ssl配置信息,将端口修改为443(截图错了server.key应该放在/etc/pki/tls/private/下)2、276行和990行修改为自己的域名和要访问的端口。1、136行将监听端口注释。
2023-08-24 07:16:52
2556
2
原创 Server2131
通过渗透测试平台Kalie对靶机场景Server2131进行网站目录枚举渗透测试,使用工具dirb的默认字典来进行枚举,将dirb工具返回结果中的最后一行的URL作为Flag值提交;通过渗透测试平台Kali对靶机场景Server2131进行网站目录枚举渗透测试,使用工具dirb的默认字典来进行枚举,将dirb工具返回结果中的扫描到的目录数量作为Flag值提交;通过渗透测试平台Kali对靶机场景Server2131进行渗透测试,将该场景tomcat网站渗透成功后回显的关键提示信息作为Flag值提交;
2023-08-23 15:33:16
226
转载 Server2201
3.使用渗透机场景windows7根据第二题的入口继续访问服务器本题场景,通过提示得到flag并提交;使用渗透机场景windows7根据第二题的入口继续访问服务器本题场景,通过提示得到flag并提交;使用渗透机场景windows7根据第三题入口继续访问服务器的本题场景,通过提示得到flag并提交;使用渗透机场景windows7根据第四题入口继续访问服务器的本题场景,通过提示得到flag并提交;使用渗透机场景windows7根据第五题入口继续访问服务器的本题场景,通过提示得到flag并提交;
2023-08-23 14:33:12
213
原创 Linux搭建PXE服务器
稍等片刻后,出现下面的界面,输入ftp服务器地址指定安装源,OK就行,别忘了加/pub。因为文件拷贝到的是vsftp的默认公共文件夹。(过程有点慢,可以先去做别的,或者直接下一步。编辑/etc/dhcp/dhcpd.conf,新建作用域,主要设置下一跳服务器地址和引导文件名称。安装syslinux。Tftp,dhcp和vsftpd(httpd也可以作为安装源)新建一台虚拟机,网卡桥接模式,选择开机时进入固件。这里直接ok下一步就好了。回车进入,等待加载。选择语言,键盘,安装镜像选择url。
2023-07-12 20:29:29
852
原创 Centos6.5 用户权限例题
新建目录/tmp/jnds,配置该目录的权限。复制文件/etc/fstab到/tmp/jnds。配置/tmp/jnds/fstab权限。文件/tmp/jnds/fstab所有者是 root,属于 root 组,文件/ tmp/jnds/fstab不能被任何用户执行,用户sunny可读和可写/tmp/jnds/fstab,用户mike既不能读也不能写/tmp/jnds/fstab,所有其他用户对/tmp/jnds/fstab目录有只读权限。指定用户主目录,如果目录不存在可同时使用。设置文件的属主和属组。
2023-07-12 20:23:19
245
splunk(日志平台)安装包
2024-10-10
D模块模拟Windows2008系统渗透所使用的的漏洞解析
2023-04-04
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅