K1T0
03
04
03
sictf_web sictf_web
@[TOC] EZ_SSRF 直接进 一眼反序列化但是 url设置成为127.0.0.1/flag 无法读取提示 隐藏了其他文件 扫描目录 那我们就可以看看他有什么文件 目录扫描看到admin.php进去admin.php
2024-03-03
02
11
begin-ctf begin-ctf
@[TOC] begin_ctf-misc-wp real check in MJSWO2LOPNLUKTCDJ5GWKX3UN5PUEM2HNFXEGVCGL4ZDAMRUL5EDAUDFL5MU6VK7O5UUYMK>7GEYWW
2024-02-11
01
Tryhackme-Overpass Tryhackme-Overpass
@[TOC] Tryhackme-Overpass-wp hello 大家今天是一波 thm的overpass靶场的wp 主机信息探测 从80端口找web漏洞或者ssh爆破,但是ssh爆破难度太大,先看web web枚举 找到
2024-02-01
01
vulnhub-vegeta vulnhub-vegeta
@[TOC] 阅读须知:探索者安全团队技术文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用本公众号所提供的技术和信息而造成的任何直接或者间接的后果及损失,均由使用者 本人负责,公众号及作者不为此承
2024-02-01
01
30
CISCN_2018Picture_misc_wp CISCN_2018Picture_misc_wp
@[TOC] CISCN_2018Picture_misc_wp 思路第一关 文件分离 拿到一张图片,看到jpeg 格式文件结尾之后依旧还有数据,猜想可能是隐藏了某些文件直接拿到binwalk中分析一下可以看到里面又一个zlib压缩包直接b
2024-01-30
26
nssctf-round#16web部分wp nssctf-round#16web部分wp
[toc] hello ,今天带来的是最近的nssctf的round#16的web wp [NSSRound#16 Basic]RCE但是没有完全RCE第一关思路 123if ((string)$_GET['md5_1&#
2024-01-26
10 / 10