![](https://img-blog.csdnimg.cn/20201014180756724.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
HTB
文章平均质量分 68
夜白君
纸上得来终觉浅,绝知此事要躬行
展开
-
HackTheBox系列-Topology
5、使用浏览器访问后发现latex是一个可正常访问的子域名并且可以遍历目录,其中equation.php是一个latex表达式生成界面,根据内容信息可知输入**\frac{x+5}{y-3}**可输出对应的图片。7、使用payload进行尝试注入读取/etc/passwd文件,发现被防护,使用"$“和”["皆被防护。这条命令,在/opt/gunplot这个目录下搜索 *.plt的文件,然后作为gunplot的参数执行。2、使用浏览器访问80端口发现是一个网页,对其进行信息收集。16、根据资料进行提权。原创 2023-11-16 14:14:50 · 81 阅读 · 0 评论 -
HackTheBox系列-MonitorsTwo
HackTheBox靶机,难度Easy原创 2023-05-25 10:11:46 · 435 阅读 · 0 评论