自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 2024第一届Solar杯应急响应挑战赛-WriteUp

直接列出所有用户,我尝试Testuser发现错误,Administrator和Guest是系统自带的,ASP.NET似乎是微软的一个后端框架,尝试这个成功。首先去看powershell的日志事件,可以发现里面有很多命令执行记录,我们挨个分析,可以知道大致逻辑是先用gz压缩恶意文件,然后base64编码。流量分析中发现b.jsp的流量最大,而且都是加密内容,这里直接反编译一下发现flag,反编译这里。这个文件夹默认权限是system的 改完刷新你就可以看到文件夹下的东西了。

2025-01-02 21:47:43 2033

原创 2021年中职“网络安全“江西省赛题—B-8:Web渗透测试

2021年中职“网络安全“江西省赛题—B-8:Web渗透测试

2022-10-06 22:25:17 2784

原创 2021年中职“网络安全“江西省赛题—B-5:应急响应

2021年中职“网络安全“江西省赛题—B-5:应急响应

2022-09-30 12:14:28 3119

原创 vulnhub靶机实战--FunBox3:EASY

Vulnhub介绍:Vulnhub 是一个漏洞靶场平台,里面含有大量的靶场镜像,只需要下载虚拟机镜像,导入 VMWare 或者 VirtualBox 即可启动靶场,同时它还提供了 Docker 镜像,可以使用 Docker 直接启动靶场,大大简化了渗透测试人员在搭建各种漏洞靶场时的步骤

2022-09-21 20:55:01 858

原创 vulnhub靶机实战--FunBox2:ROOKIE

Vulnhub介绍:Vulnhub 是一个漏洞靶场平台,里面含有大量的靶场镜像,只需要下载虚拟机镜像,导入 VMWare 或者 VirtualBox 即可启动靶场,同时它还提供了 Docker 镜像,可以使用 Docker 直接启动靶场,大大简化了渗透测试人员在搭建各种漏洞靶场时的步骤

2022-09-21 20:51:01 562

原创 vulnhub靶机实战--FunBox:1

Vulnhub介绍:Vulnhub 是一个漏洞靶场平台,里面含有大量的靶场镜像,只需要下载虚拟机镜像,导入 VMWare 或者 VirtualBox 即可启动靶场,同时它还提供了 Docker 镜像,可以使用 Docker 直接启动靶场,大大简化了渗透测试人员在搭建各种漏洞靶场时的步骤

2022-09-21 20:44:43 728

原创 DC-6渗透测试记录——超详细

本文是DC6靶机渗透测试的详细教程

2022-09-12 20:14:50 234

原创 BUUCTF-MISC-九连环

涉及到steghide的使用 题目一开始拿到的图片需要去分离文件

2022-09-09 11:09:14 1098 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除