2026/02/12靶场实战 HMVM-Poppins 这个目录看起来有点奇怪,看起来像是多个字符的拼接 构造一个字典继续爆破 继续爆破 找到个hash.bak 使用hashcat爆破 放入字典 人物猜测就是主页的这些 测试后发现是小写 hydra爆破无果 手动测试发现必须得有用户名才校验密码 但是pop3可以正常爆破 得到用户名… 渗透Ansible Vaultpop3 2 min
2026/02/11靶场实战 HMVM-MS02423 423端口 并扫出了80的robots.txt .user.txt里有编码 解密得一个用户名字典 密码提示top500 抓个包看看怎么传参的 爆破 得到 ctf player:genesis 我这里用ffuf 补充几个筛选常用参数 -mc 200 只显示响应为200的 -fs… 渗透 1 min
2026/02/10靶场实战 HMVM-Coolpg F12 直接提示支持union select 手动测试一下 直接sqlmap跑了 ssh连接 简单看一眼 看一下suid然后sudo -l发现个脚本 有点容易的过头了 渗透 1 min
2026/02/08电子取证 第十八届软件系统安全赛半决赛取证DC 1.小梁的域控机器被黑客攻击了,请你找出一些蛛丝马迹。 攻击者通过AD CS提权至域管理员,在攻击过程中,攻击者使用有问题的证书模版注册了一张证书,该证书的证书模版名、证书序列号是什么?(格式为模版名-序列号,如CertTemplate-2f000000064287f6f5d… 取证溯源 8 min
2026/01/12学习札记 2025年度总结 两年前看toto毕业的时候写下自己的四年,便萌生两年后自己也要试着回顾一下我的四年,只是没想到时间如此之快,谨以此文记录也致敬我的大学四年,也已自己的所感所想希望为迷茫的师弟们指点迷津 大一入学懵懂无知,饱含对所有j校新鲜事物的憧憬,啥都想尝试,唱了歌跳了舞,认识不少人,整个… 年度总结 8 min
2025/07/02赛事复盘 学习一下javascript 参考文章: Node.js 相关安全问题 - MustaphaMond - 博客园 深入理解 JavaScript Prototype 污染攻击 离别歌 Express+lodash+ejs: 从原型链污染到RCE Node.js 常见漏洞学习与总结 i春秋2020新春战“疫… javascriptctfweb 5 min
2025/06/18赛事复盘 2025PYCC 半决赛 回归基本功 “金铲铲”最强王者选手小睿来到了新赛季“赛博之城”,面对全新的版本,他试图重回最强王者段位,但却总是屡屡失败,他不由感叹:“归根到底还是基本功不够扎实,回归基本功,从代码中找到上分密码flag吧!” 题目中有提示 (注意:需要输入正确的“用户代理”身份标识… CTF 3 min
2025/06/08赛事复盘 OpenHarmony_CTF专题赛 两天三道web也算是有惊无险 Filesystem 这是一个开发了不到百分之十的文件管理系统 tips:赛题服务环境启动较慢,请耐心等待2分钟左右再访问赛题,若长时间没有服务请尝试重启 审计代码最开始发现的就是 admin.controller.ts 中使用了 gray-ma… CTFweb 2 min
2025/06/06漏洞研究 若依CMS-4.5.1代码审计 前期准备 源码 Releases · yangzongzhuan/RuoYi 导入sql文件 修改配置文件 src/main/resources/application-druid.yml Shiro反序列化 pom.xml中发现引入了Shiro组件 全局搜索cipherKe… 代码审计ruoyiCMS 2 min
2025/04/25靶场实战 春秋云镜-Privilege 在这个靶场中,您将扮演一名资深黑客,被雇佣来评估虚构公司 XR Shop 的网络安全。您需要通过渗透测试逐个击破公司暴露在公网的应用,并通过后渗透技巧深入 XR Shop 的内部网络,寻找潜在的弱点和漏洞,并通过滥用 Windows 特权获取管理员权限,最终并获取隐藏在其内部… 信息泄露Jenkins初始管理员密码jenkins后台RCE 2 min
2025/04/24靶场实战 春秋云镜-Spoofing Spoofing是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。 flag1 入口… CVE-2020-1983 Tomcat文件包含MS17-010NTLM Relay via WebDAV+Petitpotam Coerce Authentication 1 min
2025/04/19靶场实战 春秋云镜-Hospital 描述:在这个场景中,你将扮演一名渗透测试工程师,被派遣去测试某家医院的网络安全性。你的目标是成功获取所有服务器的权限,以评估公司的网络安全状况。该靶场共有 4 个 flag,分布于不同的靶机。 标签:内网渗透、Nacos、Shiro、Fastjson、Decrypt 难度:简… 内网渗透NacosShiro 2 min
2025/04/17靶场实战 春秋云镜-Initial 信息搜集 thinkphp 5.0.23 RCE 检测一下 写马 反弹shell 得到第一半flag 扫内网 172.22.1.18-信呼nday frps.ini frpc.ini 访问到 admin/admin123登录 运行得到返回地址 拿到flag2 172.22.1… 春秋云镜thinkphp 5.0.23 RCEmysql命令提权 1 min
2025/04/15赛事复盘 TGCTF_web AAA偷渡阴平 web签到1。简单的PHP特性,我的waf无懈可击!(bushi 考虑无参 ?tgctf2025=eval current getallheaders ; 或者 AAA偷渡阴平(复仇) ban了无参RCE,思考别的方法。 没有过滤session 直面天命 hi… CTFweb 3 min
2025/04/11靶场实战 HMVM-Todd 扫端口 nc连7066 提权 nc会掉 写入ssh公钥连接 发现还是会掉 原来是踢用户 本来想着vshell上马来 发现靶机没有curl,没辙 www目录下有作者留下来的工具 发现在ssh结束的时候执行了kill todd.sh,那么结合sudo rm直接删掉 那么仔细看这个… HMVM 2 min
2025/03/28赛事复盘 环境变量注入执行任意命令 在nss上做NCTF 2022的时候发现一道很有意思的题 遂记下 源程序如下 这里因为在log处echo了num,因此就可以传入恶意num绕过waf并通过os.system log 命令执行 很简单的测试代码 在nss中去掉了num参数 那么预期解如下 首先看一段bash的源… ctfweb 1 min
2025/03/24靶场实战 HTB-EscapeTwo As is common in real life Windows pentests, you will start this box with credentials for the following account: rose / KxEPkKe6R8su 渗透HTB 1 min
2025/03/24靶场实战 HTB-Dog 扫目录扫到git泄露 githacker开扒 在files目录发现了应该是别的师傅写的马,还是不直接用了吧 robots.txt git历史中没发现内容 在setting中找到mysql的账号和密码 update.settings.json找到一个用户 尝试组合登录一下 成功… 渗透HTB 1 min
2025/03/23靶场实战 HTB-Cypher 发现一个jar包 反编译看一下 HelloWorldProcedure实现了一个自定义的Hello xxx的neo4j的存储 CustomFunctions 这里直接将url补http头然后补到String command = new String "/bin/sh", "-… 渗透HTB 1 min
2025/03/23靶场实战 HTB-UnderPass fscan只扫出22 80 110端口 学到一个新的信息搜集的新招 snmpwalk 命令从目标主机 underpass.htb 获取的管理信息库 MIB 数据 得知该服务器运行了 daloRADIUS 查询得知目录结构一般为/daloradius/... 进一步目录扫描 但… 渗透HTB 1 min
2025/03/22靶场实战 HTB-Administrator As is common in real life Windows pentests, you will start the Administrator box with credentials for the following account: Username: Oli… 渗透HTBwindows 2 min
2025/03/21靶场实战 HTB-LinkVortex fscan扫描没什么内容 目录扫描扫到 一个登录框,但是暂时利用不起来 fuzz出一个 Launching Soon git泄露 githack和githacker拉下来不大一样 可以获取到一些敏感信息泄露 学到了一个新姿势 可以关注/.git/logs/HEAD是对应的上传… 渗透HTB 1 min
2025/03/20靶场实战 HTB-Cat fscan dirsearch扫到git泄露 githacker拉下来 注册账号后发现这里可能有漏洞点 审计代码 这里对出了照片的其他选项做了过滤,因此可以从照片入手 貌似是对MIME头做了检验 下面还有一个白名单 那好像不大好注了 看看别的 在view cat看到打印了这么… 渗透 1 min
2025/03/19靶场实战 HTB-Alert dirsearch 打开网站 是一个文件上传 只能传markdown文件 尝试xss 尝试访问/messages.php文件并将响应结果传输回攻击机 通过sharemarkdown获得路径 发送给网站管理员 bot点击后弹回内容 url解密得到 可以看到接受一个file参数… 1 min
2025/03/10赛事复盘 XCTF-TPCTF TPCTF-XCTF rk6 没爆0 输出了一点 supersqli 看到这类的waf有点走不动道 第一反应是绕过waf,这里尝试了两种思路 一开始想到是http走私,但是没走成,前后都处理了TE头 https://www.geekby.site/2022/03/waf-by… ctfwebsql注入 2 min
2025/02/19漏洞研究 Java反序列化之URLDNS链分析 链子 1. HashMap->readObject 2. HashMap->hash 3. URL->hashCode 4. URLStreamHandler->hashCode 5. URLStreamHandler->getHostAddress 6. InetAddre… webjava反序列化 1 min
2025/02/10赛事复盘 2025VNCTF WEB ez emlog 猴子大王在1月23日开始学习Web安全并搭建了一个博客,你能找到他博客的漏洞吗。 一条人一只烟 一道web干一天 也是给我挖上0day了 拉源码做审计 跟一下,使用mt rand生成随机数 由于这两个都调用了getRandStr函数,分别查看调用 a… CTFweb 5 min
2025/02/07赛事复盘 2025西湖论剑 签到 web Rank-l 【Flag完整格式一般为:DASCTF ,只需要提交 内的内容。若Flag为其它格式,则会在题目描述中单独说明。】 7 7 测试得到HTML Entity编码的回显,ssti特征 测试得到子类 直接利用os. wrap close无果 直接调用os… CTF 2 min
2025/01/22电子取证 2024数证杯决赛团队赛 团队赛MD5值:E5297609ACCD1C8DF7E6F56F8912E734 团队赛容器密码:mW7@B!tRp Xz46Y9#KFUV^J2&NqoHqTpLCE%8rvGW AX#1k@YL3$M5!bWY 9HLFq7UZR6^T!XoVmPK28J&CY9%6 A… 电子取证 8 min
2024/12/05电子取证 2024数证杯决赛个人赛 全国公安机关电子数据取证分析大比武202412031809 40道题,共100.0分 vc 请根据计算机检材,回答以下问题: 10道题,共19.0分 1. 计算机中曾挂载的Bitlocker加密分区的恢复密钥后6位为?(答案格式:6位数字) 1.0分 2. 请写出曾远程连接过… 电子取证 6 min
2024/08/17靶场实战 ICA1-Vulnhub 本机ip 靶机ip 内网探测 端口探测 漏洞扫描 扫到两个可能可以利用的点 目录索引和敏感文件 : - /css/, /template/, /images/ : 这些目录启用了目录索引功能,这意味着目录下的文件列表可以被直接访问,可能会暴露敏感信息。 - /manual/… 渗透靶场 2 min
2024/07/22赛事复盘 nodejs学习 NodeJS nodejs和vue的关系 Node.js和Vue.js的关系 12 Node.js是一种在服务器端运行的JavaScript运行时环境,而Vue.js是一个用于构建用户界面的JavaScript框架。Node.js负责处理服务器端逻辑,如HTTP请… nodejswebctf 8 min
2024/05/20电子取证 24FIC线下决赛 2024年弘连网络FIC大会竞赛题-0518线下决赛题 案件背景: 2024年3月15日凌晨,受害人短视频平台上看到一段近期火爆的交通事故视频,留言后有人通过私信联系,称有一个赚大钱的机会,该人自称李某,提议让他到他们平台充值做代理;最终受害人发现自己被卷入了一个复杂的网络传… 电子取证介质服务器 10 min
2024/03/03靶场实战 DC-1靶场练习 arp扫描 nmap 看样子是个 Drupal 站点 111/tcp:开放的 rpcbind 服务 ssh爆破 无果 访问80端口 msf搜索漏洞 连接成功 寻找flag 翻译: Drupal 的配置文件主要包括 settings.php 和 sites/default/se… 内网渗透nmapshell 1 min