会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
大雪深埋
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
5
6
7
8
9
10
11
12
13
···
15
下一页
2026年1月14日
web入门1-10
摘要: web1 右键查看源码获得flag web2 右键被禁用,使用Ctrl+u查看源码 web3 根据题目提示抓包获得flag web4 根据题目提示查看robots.txt目录,发现/flagishere.txt 查看/flagishere.txt目录获得flag web5 根据题目提示查看index
阅读全文
posted @ 2026-01-14 13:18 大雪深埋
阅读(20)
评论(0)
推荐(0)
2025年12月25日
CVE-2020-17523
摘要: CVE-2020-17523复现 使用bp抓包,在/admin/后面加"%2e"、"%20"、"."都可以绕过获得flag
阅读全文
posted @ 2025-12-25 17:41 大雪深埋
阅读(21)
评论(0)
推荐(0)
2025年12月21日
CVE-2022-0779
摘要: CVE-2022-0779复现 使用网上的资料查看/wp-admin/admin-ajax.php这个网页,使用bp抓包,修改为POST方法,输入field_name=test&filepath=/../../../../../../../../etc/passwd&field_id=um_fiel
阅读全文
posted @ 2025-12-21 19:54 大雪深埋
阅读(23)
评论(0)
推荐(0)
Level 10 → Level 11
摘要: 使用上一关的密码ssh连接 ssh -p 2220 bandit10@bandit.labs.overthewire.org 使用base64解码文件内容获得密码 base64 -d data.txt
阅读全文
posted @ 2025-12-21 18:15 大雪深埋
阅读(14)
评论(0)
推荐(0)
Level 9 → Level 10
摘要: 使用上一关的密码ssh连接 ssh -p 2220 bandit9@bandit.labs.overthewire.org strings从data.txt里面提取可见字符,然后使用grep匹配字符"="获得密码 strings data.txt | grep "="
阅读全文
posted @ 2025-12-21 18:07 大雪深埋
阅读(20)
评论(0)
推荐(0)
Level 8 → Level 9
摘要: 使用上一关密码ssh连接 ssh -p 2220 bandit8@bandit.labs.overthewire.org 使用sort排序data.txt里面的文件,uniq -u找出只出现一次的密码 sort data.txt | uniq -u
阅读全文
posted @ 2025-12-21 00:00 大雪深埋
阅读(17)
评论(0)
推荐(0)
2025年12月20日
Level 7 → Level 8
摘要: 使用上一关的密码ssh连接 ssh -p 2220 bandit7@bandit.labs.overthewire.org 使用grep在data.txt里面搜索字符串"millionth"获得密码 grep "millionth" data.txt
阅读全文
posted @ 2025-12-20 23:33 大雪深埋
阅读(11)
评论(0)
推荐(0)
CVE-2020-11989
摘要: CVE-2020-11989复现 打开网站 看到flag在/shiro/admin/flag下,使用/;/shiro/admin/flag绕过权限认证获得flag
阅读全文
posted @ 2025-12-20 19:56 大雪深埋
阅读(48)
评论(0)
推荐(0)
2025年12月19日
Level 6 → Level 7
摘要: 使用上一关的密码ssh连接 ssh -p 2220 bandit6@bandit.labs.overthewire.org 使用find find / -type f -user bandit7 -group bandit6 -size 33c 看到一个黄色的文件,cat该文件获得密码
阅读全文
posted @ 2025-12-19 22:02 大雪深埋
阅读(14)
评论(0)
推荐(0)
2025年12月18日
Level 5 → Level 6
摘要: 使用上一关密码ssh连接 ssh -p 2220 bandit5@bandit.labs.overthewire.org 首先使用ls -al 发现inhere文件,cd进去后使用ls -al发现许多文件夹 使用find查找 find . -type f -size 1033c ! -perm /1
阅读全文
posted @ 2025-12-18 22:03 大雪深埋
阅读(7)
评论(0)
推荐(0)
上一页
1
···
5
6
7
8
9
10
11
12
13
···
15
下一页
公告
// 正常配置 window.cnblogsConfig = { links: {}, }; // 友链页配置 window.cnblogsConfig.links.page = [ { title: '友情链接', // 标题 icon: 'icon-lianjie', // iconfont style: 'color: #a78bfa;', links: [ { name: '2_haowen_V', // 昵称 introduction: 'IT技术类博客', // 简介 avatar: 'https://pic.cnblogs.com/face/1334215/20180504110551.png', // 头像 url: 'https://www.hehaowen.com.cn/' // 友链地址 }, ] }, ];