自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(50)
  • 收藏
  • 关注

原创 htb_PermX

hack the box linux

2024-07-11 13:57:12 493

原创 htb_Editorial

hack the box linux

2024-06-19 21:58:48 1013

原创 htb_Freelancer

hack the box linux

2024-06-16 00:31:22 1155

原创 htb_Blurry

hack the box linux

2024-06-13 02:59:24 985 1

原创 htb_office

hack the box windows

2024-06-08 20:57:56 1306

原创 htb_Mailing

hack the box Windows

2024-06-06 23:14:14 796

原创 matrix-breakout-2-morpheus vulnhub靶场

file默认值为graffifi.txt,接收file,message两个post参数。直接修改file为graffiti.php,message传入一句话木马,蚁剑连接。发现我们post的数据被写入了graffiti.txt文件。这里有可能存在文件任意读取漏洞,尝试修改file的值。可以看出来通过修改file的值,可以实现文件任意写入。若存在message参数,则打开file文件并写入。发现可以读取graffiti.php文件。输入的数据Post后会回显到页面上。抓包看看,居然直接传文件路径。

2024-06-06 18:52:30 496

原创 htb_solarlab

hack the box solarlab windows

2024-06-05 22:14:40 666

原创 AI-WEB-1 vulnhub靶场

ai-web1

2024-06-05 01:16:08 492

原创 htb_BoardLight

hack the box BoardLihtgt easy

2024-05-29 15:39:49 859 3

原创 htb_FormulaX(XSS)

hack the box FormulaX靶场

2024-05-18 15:16:16 1297

原创 位于同一子网下的ip在子网掩码配置错误的情况下如何进行通信(wireshrak抓包分析)

最近看书发现个问题,正好想学习下wireshark的使用,于是抓包做了下实验。问题是这样的,假设有服务器A和服务器B,正确配置下两者处于同一子网;此时B的网络配置正确,而A在配置子网掩码时出了错,导致在A中计算B的网段时发现二者不处于同一子网;而它们之间存在网关,恰巧与AB都处于同一网段,此时A想要ping通B,可以成功吗?

2023-10-14 22:19:12 1931

原创 Pikachu-xxe (xml外部实体注入漏洞)过关笔记

Pikachu靶场 xxe部分过关笔记

2023-09-29 01:41:46 1229

原创 攻防世界pwn新手区题解-level3

攻防世界pwn-level3详细题解。

2023-04-17 15:49:34 1384 2

原创 【Pwn环境配置】kali安装python2,python3,pip2,pip3及pwntools

因为最近开始学习pwn,我写的脚本需要再python2环境下运行,而pwn库安装在python3,所以需要在python2下载pwntools,过程中遇到了许多问题,特此记录下来方便后续查看。

2023-04-14 16:57:32 3237 2

原创 Who Wants To Be King: 1 vulnhub靶场(隐写)

Who Wants To Be King: 1 vulnhub靶场

2023-04-05 21:58:10 198

原创 htb_Investigation (.evtx文件,ida反汇编)

htb_Investigation (.evtx文件,ida反汇编)

2023-04-05 16:38:02 430

原创 Grotesque:3.0.1 vulnhub靶场(papy64,linpeas.sh)

Grotesque:3.0.1 vulnhub靶场(papy64,linpeas.sh)

2023-04-03 15:18:40 725

原创 htb_Escape (mssql渗透,winrm)

hack the box靶场 Escape

2023-04-01 16:19:48 523

原创 htb_MetaTwo (bookingpress,WordPress XXE漏洞)

hack the box靶场 MetaTwo

2023-03-30 14:46:50 249

原创 htb_Precious (exiftool, YAML文件)

htb the box靶场 Precious 通关记录

2023-03-28 21:53:00 328

原创 htb_Soccer

htb_Soccer

2023-03-27 15:57:05 256

原创 htb_Inject (LFI,Spring Cloud Function SpEL注入)

Inject hack the box靶场

2023-03-25 23:32:36 564

原创 grotesque_vh-1.0.1 vulnhub靶场通关 (keepass2john)

grotesque_vh-1.0.1 vulnhub靶场通关 (keepass2john)

2023-03-24 16:43:29 489

原创 hacksudo:3 vulnhub靶场(LXD提权)

hacksudo3 vulnhub靶场(LXD提权)

2023-03-22 18:36:36 250

原创 hacksudo:2 (HackDudo) vulnhub靶场(NFS,vbox靶场环境配置)

hacksudo2 vulnhub靶场(NFS,vbox靶场环境配置)

2023-03-21 16:17:42 788

原创 02-Breakout vulnhub靶场(tar命令,反弹shell笔记)

02-Breakout vulnhub靶场个人通关记录

2023-03-19 15:21:28 415 1

原创 01-Empire-Lupin-One vulnhub靶场(ssh2john)

01-Empire-Lupin-One vulnhub靶场详细通关记录

2023-03-18 09:30:00 511

原创 DarkHole2 vulnhub靶场

DarkHole2 vulnhub靶场个人通关笔记 不是很难

2023-03-16 22:28:20 311

原创 虚拟机三种网络模式简单总结(桥接、NAT、仅主机)

虚拟机三种网络模式个人学习总结。

2023-03-16 19:44:54 317

原创 SSH端口转发(ssh隧道)

在打DarkHole2靶机的时候,使用到了ssh端口转发,在网上搜集了很多资料,特此记录下来,以便后续查找。

2023-03-16 15:28:04 2542

原创 逆向入门CrackMe001(关键字符串)

逆向入门CrackMe001(关键字符串)学习笔记

2023-03-15 20:53:20 372

原创 DarkHole1 vulnhub靶场

DarkHole1 vulnhub靶场个人通关笔记

2023-03-14 00:22:26 217

原创 Tr0ll3 vulnhub靶场 (scp)

Tr0ll3 vunlhub靶场个人通关笔记

2023-03-13 09:27:37 294

原创 Tr0ll2 vulnhub靶场(缓冲区溢出)

Tr0ll2 vulnhub靶场(缓冲区溢出漏洞)

2023-03-12 00:49:23 1024 1

原创 Tr0ll1 vulnhub靶场通关记录(FTP)

Tr0ll vulnhub靶场个人通关记录 ;

2023-03-09 23:19:23 293

原创 ctf8 vulnhub靶场

ctf8 vulnhub靶场; 这个靶场对我一个初学者来说有点复杂 :-(

2023-03-08 22:14:08 604

原创 ctf6 vulnhub靶场

ctf6 vulnhub靶场个人通关记录

2023-03-05 08:15:00 353

原创 ctf5 vulnhub靶场

ctf5 vulnhub靶场个人通关记录

2023-03-03 23:31:33 171

原创 ctf4 vulnhub靶场

ctf4 vulnhub靶场,灰常简单

2023-03-03 14:07:46 180

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除