Yiyi
Security notes since 2023

Yiyi在代码与证据之间,
保持清醒

记录 Web 安全、电子取证、渗透测试与 CTF 实战。把每一次排查、复现和比赛,沉淀成下一次能够直接抵达答案的路径。

浏览 39 篇文章
39 篇技术记录 68 个技术标签 2023—2026 持续记录 Web · CTF · DFIR
Next note HMVM-Poppins
02 / Field journal

全部文章

靶场实战

春秋云镜-Spoofing

Spoofing是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 flag1 入口…

CVE-2020-1983 Tomcat文件包含MS17-010NTLM Relay via WebDAV+Petitpotam Coerce Authentication
1 min
站内搜索

输入关键词,查找 39 篇记录。