摘要: HackTheBox 渗透靶场-Nexus FootHold 先上 fscan 扫,自从发现 fscan 的简单强大之后就习惯 fscan 起手,如果没什么进展或者需要比较全面的扫描才考虑上 nmap ./fscan -h 10.129.97.203 --nobr 有一个 http url,做一下映 阅读全文
posted @ 2026-08-25 14:09 xNftrOne 阅读(9) 评论(0) 推荐(0)
摘要: Kubernetes 安全初探 前言 最近打 HackTheBox 的 Fireflow 这台机子,在最后环节是一个 k8s 的 rce,当时遇到的时候一头雾水,最后是通过 writeup 和 ai 来帮助完成的。之前就有听说过 k8s 相关的内容,所以干脆借这个机会做一个初步认知和学习。 什么,以 阅读全文
posted @ 2026-08-23 23:06 xNftrOne 阅读(9) 评论(0) 推荐(0)
摘要: HackTheBox 渗透靶场-Fireflow Foothold fscan 扫描 ___ _ / _ \ ___ ___ _ __ __ _ ___| | __ / /_\/____/ __|/ __| '__/ _` |/ __| |/ / / /_\\_____\__ \ (__| | | 阅读全文
posted @ 2026-08-18 11:46 xNftrOne 阅读(12) 评论(0) 推荐(0)
摘要: NSS-Arena SafeBlog writeup 最近发的内容都是渗透靶场相关,一方面原因是虽然放假了,但是还有一些学校里的项目和自己的一些项目在做,在没有成果之前还想没有很多值得分享的内容;另一方面确实是对ctf失去了一些热情,感觉现在的比赛都是大家一起用agent抽奖,没有什么意义,可能后续 阅读全文
posted @ 2026-08-11 22:42 xNftrOne 阅读(9) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2026-07-28 11:17 xNftrOne 阅读(15) 评论(0) 推荐(0)
摘要: hackthebox-Orion Foothold fscan 扫描 有一个带域名的 302 跳转,配置一下 hosts 10.129.62.192 orion.htb 再次扫描 start infoscan 10.129.62.192:80 open 10.129.62.192:22 open [ 阅读全文
posted @ 2026-07-19 14:27 xNftrOne 阅读(37) 评论(0) 推荐(0)
摘要: hackthebox-Interpreter 入口 fscan 扫描 start infoscan 10.129.244.184:22 open 10.129.244.184:80 open 10.129.244.184:443 open [*] alive ports len is: 3 star 阅读全文
posted @ 2026-06-11 17:48 xNftrOne 阅读(25) 评论(0) 推荐(0)
摘要: 春秋云境-tsclient 主要是实践一下 C2 和代理链 flag01 fscan 扫描 1433 端口存在 mssql 服务,弱口令 sa 1qaz!QAZ 直接上 MUDT,激活 xp_cmdshell 查看架构 echo %PROCESSOR_ARCHITECTURE% Supershell 阅读全文
posted @ 2026-06-05 17:02 xNftrOne 阅读(30) 评论(0) 推荐(0)
摘要: hackthebox-Support 攻击流程 nmap 扫描 PORT STATE SERVICE VERSION 53/tcp open domain Simple DNS Plus 88/tcp open kerberos-sec Microsoft Windows Kerberos (ser 阅读全文
posted @ 2026-05-28 18:38 xNftrOne 阅读(37) 评论(0) 推荐(0)
摘要: ACTF2026 GoMySQL wp&复现 一个 calc 计算表达式,draw 暂时没想到什么用 calc 提示不能有 sql 注入相关,猜测是通过一个 select 去做计算的,可以 fuzz 一下 waf = set into drop union alter select delete i 阅读全文
posted @ 2026-05-22 11:08 xNftrOne 阅读(37) 评论(0) 推荐(0)