摘要: 双写绕过 进入环境 上传一句话木马 上传路径感觉不对检查源代码 从此处可以看出需要双写绕过 使用bp抓包 此处这样修改即可双写绕过 使用蚁剑连接 即可找到flag 文件头检查 进入环境 上传一句话木马发现 ‘ 使用bp抓包更改放包 使用这串代码制作图片木马 用winhex在最后加上一句话木马 再抓包 阅读全文
posted @ 2022-03-20 19:33 听梦外雪花飞 阅读(97) 评论(0) 推荐(0) 编辑
摘要: 第一题:请求方式 打开环境分析题目发现当前请求方式为GET 查看源码发现需要将请求方式改为CTFHUB就可以 使用bp抓包 发送到repeater模块修改请求方式 即可得到flag 第二题:302跳转 打开环境发现flag不在这儿然后点击give me flag 返回当前页面 查看代码发现flag在 阅读全文
posted @ 2022-03-20 19:33 听梦外雪花飞 阅读(216) 评论(0) 推荐(0) 编辑
摘要: 网站源码 进入环境,首先我们用bp抓一下包 在HTTP请求方式GET/后添加两个负载,一个用于爆破文件名,一个用于爆破后缀名 得知网页源码的备份形式为www.zip,下载网页源码 打开记事本文件 发现是这个东西 通过url访问即可得到flag Bak文件 打开环境我们查看源码发现备份文件为bak,并 阅读全文
posted @ 2022-03-20 19:33 听梦外雪花飞 阅读(365) 评论(0) 推荐(0) 编辑
摘要: 弱口令 进入环境 使用burpsuit抓包爆破 密码长度不一样应该密码就为他 即可找到 默认口令 进入环境一开始不懂百度借鉴原来是要看常见设备默认口令 很快就找到了 一个一个的试 即可获得答案 阅读全文
posted @ 2022-03-20 19:33 听梦外雪花飞 阅读(54) 评论(0) 推荐(0) 编辑
摘要: Tr0ll:1渗透笔记 靶场下载地址:https://www.vulnhub.com/entry/tr0ll-1,100/ kali ip:192.168.20.128 靶机和kali位于同一网段 信息收集 首先通过nmap扫描靶机ip地址 nmap -sP 192.168.20.0/24 确定靶机 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 使用Ansible部署openstack平台 本周没啥博客水了,就放个云计算的作业上来吧(偷个懒) 案例描述 1、了解高可用OpenStack平台架构 2、了解Ansible部署工具的使用 3、使用Ansible工具部署OpenStack平台 案例目标 1、部署架构 Dashboard访问采用负载均 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(479) 评论(0) 推荐(0) 编辑
摘要: 靶机下载地址:https://www.vulnhub.com/entry/kioptrix-level-1-1,22/ kali ip 信息收集 先使用nmap收集目标的ip地址 nmap -sP 192.168.101.0/24 扫描开放端口 nmap -A -p- 192.168.101.20 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(101) 评论(0) 推荐(0) 编辑
摘要: shrine import flask import os app = flask.Flask(__name__) app.config['FLAG'] = os.environ.pop('FLAG') @app.route('/') def index(): return open(__file_ 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(94) 评论(0) 推荐(0) 编辑
摘要: easytornado 进入环境就这样子 我们逐一访问看看 进入flag.txt提示flag in /fllllllllllllag我们访问fllllllllllllag看看 报了一个error,且在浏览器有回显,莫非是模板注入,我们试一试,把error换成456看看浏览器回显 确定有模板注入了但是 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(45) 评论(0) 推荐(0) 编辑
摘要: WEB_ezeval 进入环境,源码给出 <?php highlight_file(__FILE__); $cmd=$_POST['cmd']; $cmd=htmlspecialchars($cmd); $black_list=array('php','echo','`','preg','serve 阅读全文
posted @ 2022-03-20 19:32 听梦外雪花飞 阅读(36) 评论(0) 推荐(0) 编辑