自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(28)
  • 收藏
  • 关注

原创 日志分析-IIS日志分析

1、要了解Windows的IIS服务器日志一般存放的文件路径 c:\inetpub\logs2、筛选日志可以使用相关编辑器如:sublimenotepad++3、熟练使用awk,快速处理有规律的web日志,定位路径,请求方式4、学会利用搜搜引擎,一般网站被入侵,很大概率都是利用nday,学会搜索,能够快速以攻击者的角度排查漏洞5、下载源码,进行D盾漏扫,快速排查后门。

2025-05-23 21:14:30 539

原创 第一章 应急响应- Linux入侵排查

环境题目链接:https://xj.edisec.net/challenges/261.web目录存在木马,请找到木马的密码提交2.服务器疑似存在不死马,请找到不死马的密码提交3.不死马是通过哪个文件生成的,请提交文件名4.黑客留下了木马文件,请找出黑客的服务器ip提交5.黑客留下了木马文件,请找出黑客服务器开启的监端口提交1、history查看当前会话的历史命令cat /root/.bash_history查看root用户的历史命令,注意wget ssh等相关命令,登录情况,下载文件2、查看是否有异常用户

2025-05-23 20:54:24 932 1

原创 【polarctf的部分题解】

当时遇到不知道privated该怎样赋值才可以,链子挺简单的,但是语法不熟悉include(文件),这里很明显有文件包含漏洞接下来就是构造链子,全是私有属性,使用public function __construct()方法进行赋值exp如下。

2024-03-26 08:25:37 744

原创 【LEMONSQUEEZY: 1【mysql写shell】】

vulnhub靶机

2024-03-20 15:04:24 464

原创 【靶机测试--PHOTOGRAPHER: 1【php提权】】

vulnhub靶机

2024-03-19 09:44:04 1094

原创 【tls招新web部分题解】

ctf

2024-03-16 11:21:21 496 1

原创 【刷题总结3.11--1.18】

ctf刷题

2024-03-13 22:25:39 803

原创 【【靶机HACK ME PLEASE: 1】js突破&信息收集】

js信息泄露

2024-03-10 13:47:42 480 1

原创 【刷题日志3.4--3.10】

ctf

2024-03-06 21:28:36 1096

原创 【古剑杯】

古剑杯

2024-03-05 11:02:12 579

原创 【ctfshow--sql注入】

ctfshow--sql

2024-03-02 12:28:22 1423

原创 3.1_2024ctf青少年比赛部分web题

https://www.qsnctf.com/#/main/race-center

2024-03-01 09:42:32 714

原创 【2.19-2.25刷题记录】

ctf刷题

2024-02-19 12:09:22 610

原创 http协议之伪造ip的方法

常见的伪造ip方法

2024-02-18 23:38:55 1790 1

原创 【常见的中间件及其漏洞】

中间件漏洞

2024-02-18 20:00:24 392 2

原创 【KIOPTRIX: LEVEL 1 (#1)】

vulnhub靶机

2024-02-18 14:58:30 398 1

原创 BeginCTF的部分wp

beginctf

2024-02-18 12:14:28 351 1

原创 【命令执行--持续更新】

CTFshow

2024-02-18 10:47:21 3441 1

原创 无参RCE

CTF,无参数

2024-01-25 17:00:49 652

原创 【vulnhub--JANGOW: 1.0.1靶机练习】

将ova文件直接拖进vm中,如果有报错,重试一下就好,没有什么其他什么的修改网络模式为NAT,这样靶机和攻击机就可以是同一网段了设置好这些后,直接开机,开打查看攻击机ip攻击机ip为 192.168.47.156扫描网段结果知道靶机ip为??啊这么没有扫出来看了才知道,这里要用virtualbox,那就下载一个virtualbox下载地址:然后把网络模式调成桥接模式这样就可以还是在同一个网段了。

2024-01-24 09:41:18 1052

原创 InfoSec Prep--vulnhub靶机渗透

vulnhub靶场

2024-01-22 15:42:00 1947

原创 【1.22--1.28刷题日记】

ctf,polctf,nssctf

2024-01-22 15:27:07 4026

原创 靶机渗透——linux提权

linux提权的基本背景知识

2024-01-18 17:33:02 832 2

原创 【1.15-1.21刷题日记】

CTF,polctf靶场

2024-01-18 16:57:48 1135 1

原创 【CTF爆破专题】

CTF爆破

2024-01-17 10:49:52 1489

原创 【靶机实战记录--lampiao】

脏牛漏洞提权,vulnhub靶场

2024-01-16 10:41:31 2469 1

原创 【文件上传专题】

文件上传漏洞

2024-01-04 15:36:30 993

原创 beef-xxx安装遇到的问题(几个软件包无法下载)

beef-xss工具的安装使用

2023-07-21 21:49:17 473 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除