会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ex1st
博客园
首页
新随笔
联系
订阅
管理
2025年4月9日
vuln_bilubox(8)
摘要: 涉及知识点列表: 代码审计 SQL转义注入 文件包含解析执行图片马 内核提权 php配置文件 ssh和数据库密码碰撞 一些命令 (一些比较生疏的命令,后面可能会用到,列在此处以供翻阅) sudo curl -X POST --data "file=xxxx" http:<ip>/xxx locate
阅读全文
posted @ 2025-04-09 22:58 RC42
阅读(21)
评论(0)
推荐(0)
2025年4月3日
ctfshow SQL注入(171-175)
摘要: 无过滤注入 这两天在打bulibox,对里面的sql注入利用不是很清楚,遂来ctfshow补一会基础,写题时思路带有很多自己的揣测,不一定正确,本人初学者,有什么问题还望各位大佬指正 (我认为对于sql注入语句的分析是很必要的,一来实战中存在注入漏洞时很可能会报错,可以通过报错中的SQL语句来分析该
阅读全文
posted @ 2025-04-03 17:27 RC42
阅读(44)
评论(0)
推荐(0)
2025年4月2日
Anonymous打靶学习笔记(5)
摘要: 参考视频https://www.bilibili.com/video/BV1XufaYAEKc/?spm_id_from=333.1387.search.video_card.click 常见的100个端口都是关闭的 只有扩大扫描范围了 开了四个端口 ftp:文件共享服务 🔹 端口 139:Net
阅读全文
posted @ 2025-04-02 21:36 RC42
阅读(44)
评论(0)
推荐(0)
creative打靶学习笔记(4)
摘要: 参考视频【Tryhackme系列网安课程-Creative-难度3-哔哩哔哩】 https://b23.tv/6qzkzyh nmap扫描
评论(0)
推荐(0)
2025年3月2日
tomghost打靶学习笔记(3)
摘要: 主要内容 信息收集:ajp漏洞 横向提权:在没有办法立刻提升到管理员权限时,可以试试通过横向的权限提升切换到其他用户再做提权尝试 涉及尝试了前两台靶机没有用过的枚举方法,比如SUID 使用john解码工具进行pgp解密 参考视频:https://www.bilibili.com/video/BV1f
阅读全文
posted @ 2025-03-02 17:15 RC42
阅读(56)
评论(0)
推荐(0)
2025年3月1日
WgelCTF打靶笔记(2)
摘要: 参考视频:https://www.bilibili.com/video/BV1itwgeHEEk/?spm_id_from=333.1387.upload.video_card.click&vd_source=e948147c25027ef3216b5c376b31fc96 扫描 dirb: 发现.
阅读全文
posted @ 2025-03-01 16:59 RC42
阅读(91)
评论(0)
推荐(0)
提权学习笔记
摘要: 昨天在做lazyadmin的靶机时,对提权不太理解,今天专门来系统看一看 本人初学者,这篇笔记完全跟着自己的思维发散,为防止学习记忆混淆只学习并记录了自己所需的一部分内容(即前一天学的靶机lazyadminhttps://www.cnblogs.com/Ex1st/p/18744436/lazyad
阅读全文
posted @ 2025-03-01 12:04 RC42
阅读(26)
评论(0)
推荐(0)
物理机burpsuite抓包虚拟机以及Chrome导入burp证书
摘要: 记录物理机的burpsuite抓包虚拟机谷歌浏览器和遇到的问题总结 从别的地方搬家过来的,图片有水印懒得改了就这样吧,或者改天抹了( 打开虚拟机,网络适配器选择NAT 打开主机的burpsuite,点击代理设置,代理监听器点击添加 下拉选择任意一个IP(除127.0.0.1和ivp6),添加一个未使
阅读全文
posted @ 2025-03-01 11:19 RC42
阅读(35)
评论(0)
推荐(0)
LazyAdmin打靶笔记
摘要: 参考视频:https://www.bilibili.com/video/BV16Tc8eCEKZ/?spm_id_from=333.1387.homepage.video_card.click Nmap的-F参数用于快速扫描目标主机上开放的端口。它会限制扫描的端口范围,只扫描常见的1000个端口,而
阅读全文
posted @ 2025-03-01 02:14 RC42
阅读(54)
评论(0)
推荐(0)
公告