会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
4sh3s
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
学习总结
CTF中文件读取漏洞常见读取路径
摘要:1.flag名称,根据实际情况在比赛中自由发挥: ../../../../../../../../../flag(.txt|.php|.pyc|.py) ../../../../../../../../../tmp/flag(.txt|.php|.pyc|.py) ../../../../../..
阅读全文
posted @
2021-11-14 13:39
4sh3s
阅读(6189)
评论(0)
推荐(0)
Windows提权总结
摘要:1.提权之前戏 常见端口 HTTP协议常见端口号 80/81/8080/8081/9080 FTP服务器常用端口:21 Telnet服务常见端口:23 SSH(安全登录)服务器常见端口 22 POP3(电子邮件协议)服务器常见端口 110 Tomcat(Web容器)常见端口 8080 MSSQL(s
阅读全文
posted @
2020-06-11 00:27
4sh3s
阅读(66)
评论(0)
推荐(0)
NTFS隐写
摘要:恢复内容开始 总结下以前做题遇到的有趣的知识点, Buuctf里的杂项漂流的马里奥,中NTFS隐写到NTFS在渗透过程的妙用。 NTFS交换数据流(Alternate DataStreams,简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流。通俗的理解,就
阅读全文
posted @
2020-06-09 00:13
4sh3s
阅读(769)
评论(0)
推荐(0)
公告