自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 实战:shiro-550到内网渗透

抓包,看到rememberme立即联想到shiro,在shiro

2023-07-29 19:37:05 64 1

原创 Hack The Box [HTB] : Precious

通过ssh连接,查看当前用户为henry,输入命令sudo-l查看当前权限,发现当前可执行文件为/opt/update_dependencies.rb,使用cat查看,存在yamlrce漏洞,cd到sample目录下,将dependencies.yml换成以下代码即可rce。输入whoami查看当前权限,在目录中搜寻到user.txt文件,发现没有权限访问,最后我们在根目录bundle下的config中找到ssh的密码,使用该密码登录henry的账户,第一段渗透结束。

2023-07-25 10:49:44 100

原创 实战:通过tp5.0.5漏洞入侵企业网站

下一步就是使用蚁剑连接webshell,看到这里,大家都以为可以直接getshell了吧,但是命运就是这么捉弄人,明明已经将木马包含在日志中,并且有绝对路径,相关函数也没有禁用,这一切看起来都是那么顺利,可就是连接失败。后来我又尝试换冰蝎马,但是因上传做了字符串限制,只能用最简单的一句话木马,其余多一个字符串都会被截掉,那么会不会是编码器的问题呢?以上可知,木马已存在,且路径正确,那一定是连接出问题了。我是身上有点执念的,为了梦想也好,目标也罢,有时候,你不去较劲儿,永远不知道自己能改变什么。

2023-07-24 11:41:56 566

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除