会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
fleurs
博客园
首页
新随笔
联系
订阅
管理
2025年8月18日
Lilctf_web_wp(部分)
摘要: ez_bottle from bottle import route, run, template, post, request, static_file, error import os import zipfile import hashlib import time # hint: flag
阅读全文
posted @ 2025-08-18 19:08 冷鸢fleurs
阅读(94)
评论(0)
推荐(1)
2025年7月31日
redis漏洞分析
摘要: redis基础 edis 的配置文件位于 Redis 安装目录下,文件名为 redis.conf(Windows 名为redis.windows.conf)。你可以通过 CONFIG命令查看或设置配置项。 Redis CONFIG 查看配置命令格式如下: redis 127.0.0.1:6379>
阅读全文
posted @ 2025-07-31 00:25 冷鸢fleurs
阅读(16)
评论(0)
推荐(0)
2025年7月27日
CobaltStrike流量分析
摘要: 1.没有.cobaltstrike.beacon_keys 第一步,找到uri,在这里面,TJvI就是uri。 characters = 'TJvI' total_sum = sum(ord(char) for char in characters) remainder = total_sum %
阅读全文
posted @ 2025-07-27 19:28 冷鸢fleurs
阅读(134)
评论(0)
推荐(0)
2025年5月26日
litctf-web-wp
摘要: nest.js CVE-2025-29927:Next.js 中间件授权绕过 curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://node1.anna.nss
阅读全文
posted @ 2025-05-26 20:19 冷鸢fleurs
阅读(38)
评论(0)
推荐(0)
2025年4月8日
XYCTF2025_wp_Ezsql
摘要: wp 此次XYCTF只做出了Ezsql,下面是做题详解。 打开容器,是一个用户登录界面。 尝试登录,发现过滤了 union,逗号,like,空格,*,(等等) 发现or,=没有过滤,空格可用tap过滤。然后 username=1' or 1=1# password=2 登录成功。 尝试了爆破,但没有
阅读全文
posted @ 2025-04-08 18:51 冷鸢fleurs
阅读(207)
评论(0)
推荐(0)
靶机loweb2
摘要: 扫出192.168.177.130 同时nmap扫描192.168.177.130 有80端口,dirsearch扫描,没有任何东西。 尝试ssh连接 得到用户名 b.taylor 使用hydra爆破 hydra -l b.taylor -P /usr/share/wordlists/rockyou
阅读全文
posted @ 2025-04-08 18:04 冷鸢fleurs
阅读(13)
评论(0)
推荐(0)
公告