K1T0
07
21
ctfhub_ssrf基础认证 ctfhub_ssrf基础认证
内网访问 可以看到url 参数部分 出现了熟悉的url 网址访问可以看到可能就是ssrf 的点 **payloads 1url=http://127.0.0.1/flag 可以进行内网探测 端口 无果 伪协议读取**payloads
2024-07-21
21
redis_利用方式大全 redis_利用方式大全
Redis是一个key-value存储系统。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多
2024-07-21
14
Vulnhub-Breakout Vulnhub-Breakout
机器信息 Breakout 系统 Linux 详细信息 源代码存在密码 445 端口smb 爆破出来用户 可以得到 webmin 系统管理页面的账号密码可以直接getshell 本地tar命令存在cap 可以直
2024-07-14
13
Vulnhub-Aiweb1 Vulnhub-Aiweb1
机器信息 vulnhub 靶场 AI-Web 1 操作系统 linux 详细介绍 特训结业训练的 一个简单靶场,主要还是web的信息泄露和sql注入 sql注入碰巧又符合os-shell 可以拿到shell 之后就是一
2024-07-13
06
21
计算机组成原理_存储器 计算机组成原理_存储器
存储器构成 材料一般是 半导体 或者磁性材料存储位元 组成存储单元 组成存储器 sram 和dram***sram 速度快但是存储单元可能比较复杂因此在密度和容量上比不上 存储单元简单的dram 基本结构位就要看数据线的多少一般来讲存储
21
计算机网络-OSPF 计算机网络-OSPF
接下来,就要隆重介绍下动态路由协议中的当红炸子鸡—OSPF(Open Shortest Path First,开放最短路径优先)啦! 与RIP不同,OSPF是一种链路状态路由协议,它可以收集路由器周边的拓扑变化,并形成一个靠谱的路由结构。
07
05
25
刷题记录 刷题记录
[安洵杯 2019]easy_web 初见 两个参数 cmd 和imgcmd 无论传递什么参数都没用 但是img仿佛还是有用的 可以将图片内容进行一个base64编码之后再传回到页面里面 涉及到一个data:标签 php data
2024-05-25
14
Thm-alfred Thm-alfred
机器信息 Alfred 阿尔佛雷德 状态 未知 系统 windows 详细信息 jenkens 的一个未授权访问的 漏洞 打点同时通道建立 windows nishang框架和msf 联动 直接getshe
2024-05-14
14
7 / 10