会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
欢迎来到chenzi的博客
不要让过去成为明天
博客园
首页
新随笔
联系
订阅
管理
2026年3月3日
Web打点中的权限维持思路
摘要: CTFshow 权限维持 Web670 补充一下PHP中单双引号的区别: 单引号和双引号之间最显著的区别在于我们插入字符串和变量时。单引号不插入字符串和变量。单引号内的内容会按原样打印出来。在大多数情况下,单引号内没有任何变量或转义序列的编译。 但是,在双引号的情况下,写在引号内的变量将被插入字符串
阅读全文
posted @ 2026-03-03 14:20 dynasty_chenzi
阅读(21)
评论(0)
推荐(0)
2026年2月19日
【渗透测试】HTB Season10 WingData 全过程wp
摘要: WingData 信息收集 得到一个ftp.wingdata.htb,也将这个加上 Wing FTP Server v7.4.3 通过搜寻cve是 CVE-2025-47812 漏洞利用(CVE-2025-47812) 4m3rr0r/CVE-2025-47812-poc: Wing FTP Ser
阅读全文
posted @ 2026-02-19 20:05 dynasty_chenzi
阅读(983)
评论(0)
推荐(0)
2026年2月15日
【渗透测试】HTB靶场之Lock 全过程wp
摘要: Lock Lock 是一台简单难度的 Windows 靶机。解题流程包括:枚举 Gitea 仓库找到个人访问令牌(PAT);利用该令牌在服务器上部署 ASPX 网页后门,从而获得初始立足点;从 mRemoteNG 配置文件中解密出密码,得到新用户账户的登录权限;最后利用 PDF24 程序中的本地提权
阅读全文
posted @ 2026-02-15 17:05 dynasty_chenzi
阅读(196)
评论(0)
推荐(0)
2026年2月13日
【渗透测试】HTB Season 10 Facts+Pterodactyl 全过程WP
摘要: Facts 信息收集 ┌──(root㉿kali)-[~] └─# nmap -A -T4 10.129.192.233 Starting Nmap 7.95 ( https://nmap.org ) at 2026-02-02 04:55 EST Nmap scan report for 10.1
阅读全文
posted @ 2026-02-13 17:27 dynasty_chenzi
阅读(986)
评论(0)
推荐(0)
2026年1月28日
【渗透测试】HTB靶场之Forgotten 全过程wp
摘要: HTB Forgotten 靶机IP:10.129.234.81 信息收集 ┌──(root㉿kali)-[~] └─# nmap -A -T4 10.129.234.81 Starting Nmap 7.95 ( https://nmap.org ) at 2026-01-28 00:23 EST
阅读全文
posted @ 2026-01-28 16:38 dynasty_chenzi
阅读(42)
评论(0)
推荐(0)
2026年1月23日
【渗透测试】HTB靶场之Baby 全过程wp
摘要: HTB Baby 靶机IP 10.129.234.71 先扫描一下端口 发现开了445端口(SMB协议) SMB-TCP 445 ┌──(root㉿kali)-[~/桌面/HTB/baby] └─# netexec smb 10.129.234.71 --generate-hosts-file ho
阅读全文
posted @ 2026-01-23 23:36 dynasty_chenzi
阅读(444)
评论(0)
推荐(0)
2026年1月3日
深度分析MangoBleed(CVE-2025-14847)
摘要: MangoBleed(CVE-2025-14847) 本文分析了CVE-2025-14847漏洞原理、漏洞复现以及结合了HTB靶场的Sherlock进行综合分析日志。 Sherlock Scenario You were contacted early this morning to handle
阅读全文
posted @ 2026-01-03 15:22 dynasty_chenzi
阅读(891)
评论(0)
推荐(0)
2025年12月8日
DASCTF 2025下半年赛 OnePanda战队WP
摘要: REVERSE ezmac IDA打开找到加密的主要部分 __int64 __fastcall sub_100000634(_QWORD a1, _QWORD a2, _QWORD a3, _QWORD a4, _QWORD a5, __int64 n57) { unsigned __int8 *v
阅读全文
posted @ 2025-12-08 16:06 dynasty_chenzi
阅读(266)
评论(1)
推荐(0)
2025年11月26日
深扒Pickle反序列化
摘要: Pickle反序列化 pickle简介 与PHP类似,python也有序列化功能以长期储存内存中的数据。pickle是python下的序列化与反序列化包。 python有另一个更原始的序列化包marshal,现在开发时一般使用pickle。 与json相比,pickle以二进制储存,不易人工阅读;j
阅读全文
posted @ 2025-11-26 10:50 dynasty_chenzi
阅读(1059)
评论(1)
推荐(0)
2025年11月4日
CTFshow Web入门之JWT篇wp
摘要: JWTwp Web345(None空加密算法) 抓包后得到jwt 发现不存在第三部分的签证,也就不需要知道密钥。 base64解码后将user改为admin 尝试直接拼接,发现不行 发现还有一步忘了,就是alg的类型应该写HS256 拼接后,发现还是不行(没招了) 看了wp之后发现是访问/admin
阅读全文
posted @ 2025-11-04 11:20 dynasty_chenzi
阅读(74)
评论(0)
推荐(0)
下一页
公告
返回顶端