![](https://img-blog.csdnimg.cn/20201014180756757.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
打靶
文章平均质量分 90
清风--
欢迎加入星盟安全团队!myblog:aHR0cHM6Ly9xaW5nZmVuZy50ZWNoLw==
展开
-
vulhub打靶第一周
title: vulhub打靶第一周description: vulhub打靶第一周 难度:middle。原创 2023-06-02 06:58:22 · 599 阅读 · 0 评论 -
HTB PC
链接:https://qing3feng.github.io/2023/05/29/HTB%20PC/今天又学一招,配置好/etc/hosts文件:[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YHXRNj1I-1685406194714)(https://qing3feng.github.io/Blogimages/HTB_PC/image-20230529093245-pwj2tjw.png)]如图所示,这样子就可以直接ping pc了,不用再。原创 2023-05-30 08:30:43 · 1597 阅读 · 0 评论 -
HTB MonitorsTwo
fscan下面这个ssh爆破就不要让他试了,这个不太可能而且太没有含金量了。跑出来密码是funkymonkey,80登陆不了试一下ssh。成功提权,但是没有发现flag.txt之类的。这个反弹shell的ip要是本地的10地址。ssh登陆后在用户目录拿到第一个flag。弱口令和sql注入无效,寻找nday。然后按照他的提示就提权了,太友善了。但是这题好像没有python环境。这里也没有sudo -l的提权。原创 2023-05-30 20:59:06 · 795 阅读 · 0 评论 -
HTB soccer
description: HTB靶机 难度:easy。原创 2023-05-31 19:47:27 · 814 阅读 · 0 评论