摘要: HTB Forgotten 靶机IP:10.129.234.81 信息收集 ┌──(root㉿kali)-[~] └─# nmap -A -T4 10.129.234.81 Starting Nmap 7.95 ( https://nmap.org ) at 2026-01-28 00:23 EST 阅读全文
posted @ 2026-01-28 16:38 dynasty_chenzi 阅读(15) 评论(0) 推荐(0)
摘要: HTB Baby 靶机IP 10.129.234.71 先扫描一下端口 发现开了445端口(SMB协议) SMB-TCP 445 ┌──(root㉿kali)-[~/桌面/HTB/baby] └─# netexec smb 10.129.234.71 --generate-hosts-file ho 阅读全文
posted @ 2026-01-23 23:36 dynasty_chenzi 阅读(128) 评论(0) 推荐(0)
摘要: MangoBleed(CVE-2025-14847) 本文分析了CVE-2025-14847漏洞原理、漏洞复现以及结合了HTB靶场的Sherlock进行综合分析日志。 Sherlock Scenario You were contacted early this morning to handle 阅读全文
posted @ 2026-01-03 15:22 dynasty_chenzi 阅读(411) 评论(0) 推荐(0)
摘要: REVERSE ezmac IDA打开找到加密的主要部分 __int64 __fastcall sub_100000634(_QWORD a1, _QWORD a2, _QWORD a3, _QWORD a4, _QWORD a5, __int64 n57) { unsigned __int8 *v 阅读全文
posted @ 2025-12-08 16:06 dynasty_chenzi 阅读(241) 评论(1) 推荐(0)
摘要: Pickle反序列化 pickle简介 与PHP类似,python也有序列化功能以长期储存内存中的数据。pickle是python下的序列化与反序列化包。 python有另一个更原始的序列化包marshal,现在开发时一般使用pickle。 与json相比,pickle以二进制储存,不易人工阅读;j 阅读全文
posted @ 2025-11-26 10:50 dynasty_chenzi 阅读(246) 评论(1) 推荐(0)
摘要: JWTwp Web345(None空加密算法) 抓包后得到jwt 发现不存在第三部分的签证,也就不需要知道密钥。 base64解码后将user改为admin 尝试直接拼接,发现不行 发现还有一步忘了,就是alg的类型应该写HS256 拼接后,发现还是不行(没招了) 看了wp之后发现是访问/admin 阅读全文
posted @ 2025-11-04 11:20 dynasty_chenzi 阅读(56) 评论(0) 推荐(0)
摘要: ycb wp Web ez_unserialize <?php error_reporting(0); highlight_file(__FILE__); class A { public $first; public $step; public $next; public function __c 阅读全文
posted @ 2025-10-12 11:33 dynasty_chenzi 阅读(1312) 评论(3) 推荐(2)
摘要: HTB Season9 week1+wee2 wp Expressway nmap -A -T4 10.10.11.87 只有22,一般对于这种端口开放很少没有明确入口的,可以尝试扫描Udp端口,或者进行流量监听 nmap -sU 10.10.11.87 开放了udp 500端口 ike-scan 阅读全文
posted @ 2025-10-04 20:11 dynasty_chenzi 阅读(218) 评论(0) 推荐(0)
摘要: 2025黄鹤杯线上赛 Web Code <?php highlight_file(__FILE__); include("aid.php"); if(!(isset($_GET["input1"]) && isset($_GET["input2"]) && isset($_GET["input3"] 阅读全文
posted @ 2025-09-27 14:09 dynasty_chenzi 阅读(486) 评论(2) 推荐(0)
摘要: Web301 在源代码中 以下一处存在sql语句 方法一:联合查询注入 在联合查询并不存在得数据时,联合查询就会构造一个虚拟得数据就相当于构造了一个虚拟账户,可以使用这个账户登录。 平常我们联合注入得时候一般是这样得payload:?id=1 and 1=2 union select 1,datab 阅读全文
posted @ 2025-09-11 14:26 dynasty_chenzi 阅读(92) 评论(0) 推荐(0)
返回顶端