自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 使用idea远程远程debug漏洞以及CNVD-2024-15077漏洞分析

成功下载后可以到vulhub目录下的/xxx(如aj-report)/CNVD-2024-15077/漏洞下进行docker-compose up -d 启动漏洞。最后在idea中把lib中对应的jar添加到依赖(有的还需要把对应的文件夹 META-INFO添加)即可开始远程debug。docker pull 的时候可能会超时修改docker image拉取的地址可以进行缓解。docker cp 把对应的源码拷出来,然后将文件复制到自己的本机上。到base对应漏洞下可以查看docker启动的命令。

2024-06-14 22:05:36 240 1

原创 如何vmware最小化配置centos6网络以及yum

最好用下面的,其他的像上面阿里源,清华源都不行可能是centos6不维护了。然后可以用ssh连接工具去操控虚拟机,避免了安装繁琐的vm-tool。到/etc/sysconfig/network-scripts。修改vm的网关是xx.xx.xx.2,可以根据自己的网段设置。有几个改的地方,首先设置静态ip:static。目录下,找你的网卡,我设置的是eth0。使用gg dG删除全部,然后粘贴。首先就正常的安装iso文件。安装完成需要更改网络的配置。在这一步需要修改一下。然后是修改yum源,

2024-03-31 22:48:27 214 1

原创 记录一次渗透测试考试

首先登陆网站,利用插件wapplayzer发现网站框架用的wordpress开源框架同时利用goby探测开放端口:此外还用jsfinder查找到了后台地址,反正尽可能的收集网络信息。

2024-03-21 21:13:29 403 1

原创 SWPUCTF2023 web、crypto-wp

参加学校的ctf,终于在ctf比赛中获得二等奖(/(ㄒoㄒ)/~~)

2023-11-06 17:01:49 210 1

原创 Redis未授权漏洞复现

redis上一次接触是写java项目中验证码环节用到过,最近看漏洞,发现如果在redis将端口暴露在外,能够造成未授权连接,以及获取webshell,所以这里复现一下。

2023-05-09 17:31:44 201

原创 HDCTF2023复盘

比赛时思路还是太局限,做的时候感觉很懵。

2023-04-23 21:53:29 304

原创 GDOUCTF2023-web-wp

今天和别人交流了一下,发现自己还有很长的路要走。

2023-04-16 21:15:00 845 1

原创 ctfshow-2023愚人杯部分wp

新手web参加愚人杯

2023-04-02 21:07:43 2298 5

原创 NKCTF2023 web wp

web新手签到NKCTF,简单记录两个签到题。

2023-03-27 13:53:37 1093

原创 论文写作总结-论文写作前需要注意的事

对于研究生新生,论文写作入门需要知道的事,论文课上学习的东西。

2022-11-01 21:36:14 414 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除