avatar
文章
20
标签
28
分类
7
Home
Archives
Categories
Tags
Links
K1r1t5u6uのHexo
搜索
Home
Archives
Categories
Tags
Links

K1r1t5u6uのHexo

MazeSec靶机--Helix
发表于2026-09-27|靶机系列
难度:easy1.主机发现和信息收集:12345678910 ~/渗透靶机/MazeSec_helix❯ nmap -sn 192.168.193.50/24Starting Nmap 7.99 ( https://nmap.org ) at 2026-09-27 09:47 +0800Nmap scan report for 192.168.193.50Host is up (0.00026s latency).Nmap scan report for 192.168.193.123Host is up (0.036s latency).Nmap scan report for 192.168.193.230Host is up (0.0041s latency).Nmap done: 256 IP addresses (3 hosts up) scanned in 12.79 seconds 通过重启靶机我们得知靶机的IP为 192.168.193.230 1.1 nmap扫描1234567891011121314  ~/渗透靶机/MazeSec_helix❯ nm...
CNVD-2026-31734 RPCMS_XSS审计全流程
发表于2026-09-20|代码审计
CNVD-2026-31734 RPCMS_XSS审计全流程1、前言RPCMS 是一款基于 PHP + MySQL 的轻量型内容管理/博客系统,支持 PHP 5.6 以上,以模板标签驱动、插件扩展丰富为特点。本文针对其版本 v3.6.3 进行源码审计,从入口路由一路跟到模板输出层,共发现 1 处安全问题:会员发帖功能存在存储型 XSS。该漏洞需要开启 API 功能(api_status=1),默认关闭。 2. 审计流程2.1 匿名用户注册在 api 模块下存在文件 Member.class.php,其中存在注册用户函数 register(): 实现代码: 12345678910111213141516171819202122232425262728293031323334353637383940414243public function register(){ $data=array(); $data['username']=!empty(input('post.username')) ? strip_tags(in...
Web安全--Pyaml反序列化
发表于2026-09-17|CTFWeb安全
一.Pyaml反序列化攻击0x01: yaml的基本语法结构介绍: YAML 全称 YAML Ain’t Markup Language(一种递归缩写),是一种人类可读的数据序列化格式。 YAML 常用于配置文件、数据交换以及各种需要以结构化方式存储数据的场景。 YAML 的语法和其他高级语言类似,可以简单表达清单、散列表、标量等数据形态。 它使用空白符号缩进和大量依赖外观的特色,特别适合用来表达或编辑数据结构、各种配置文件、倾印调试内容、文件大纲。 YAML 的配置文件后缀为 .yml,如:1.yml 以下是 YAML 最核心的语法规则,需要牢记: 大小写敏感 使用缩进表示层级关系 缩进不允许使用 Tab,只允许空格 缩进的空格数不重要,只要相同层级的元素左对齐即可 # 表示注释 :号后面要加空格 1234567Person: name: anna age: 15Person2: name: Peter age: 16 …………………… 2.文档分隔符 在yaml中使用—作为文档之间的分割符,标记着一篇文档的结束,另一篇文档的开始 1234567891...
THL靶机--Out_Of_Band
发表于2026-08-08|靶机系列
THL – Out Of Band一.主机发现和信息收集由于靶机自动获取ip且成功显示,我们不需要额外进行主机发现,这里我们直接进行信息收集即可 123456789101112131415╭─ /home/kali/Desktop ···································· with root@kali at 22:12:01 ─╮╰─❯ nmap -sT -p- --min-rate=10000 192.168.84.145 ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-08-07 22:12 EDTNmap scan report for 192.168.84.145Host is up (0.45s latency).Not shown: 41172 closed tcp ports (conn-refused), 24360 filtered tcp ports (no-response)PORT STATE...
Vulnhub靶机--pwnos2.0
发表于2026-08-06|靶机系列
Vulnhub靶机–PWNOS2.0(解法一)一.主机发现和信息收集12345678910111213141516╭─ /home/kali 、 with root@kali at 06:54:54 ─╮╰─❯ nmap -sn 192.168.84.0/24 ─╯ Starting Nmap 7.95 ( https://nmap.org ) at 2026-08-06 06:57 EDTNmap scan report for 192.168.84.50Host is up (0.00017s latency).MAC Address: 70:08:94:2E:B7:41 (Unknown)Nmap scan report for 192.168.84.247Host is up (0.00040s latency).MAC ...
刷题记录
发表于2026-07-25|刷题记录
刷题笔记DAY 1[鹤城杯 2021]EasyP Leaderchen题目源码: 123456789101112131415161718192021222324252627 <?phpinclude 'utils.php';if (isset($_POST['guess'])) { $guess = (string) $_POST['guess']; if ($guess === $secret) { $message = 'Congratulations! The flag is: ' . $flag; } else { $message = 'Wrong. Try Again'; }}if (preg_match('/utils\.php\/*$/i', $_SERVER['PHP_SELF'])) { e...
PHP面向对象编程基础
发表于2026-07-24|代码审计
PHP面向对象编程1.类的定义: 定义了一件事物的抽象特点 类的定义包含了数据形式以及对数据的操作 1.2.类的定义与调用方法:类的定义: 12345678class 类名{ public $成员属性1=值; public $成员属性2=值2; public $成员属性3=值3; public fuction 成员方法(){ echo "hello world!" }} 举例: 1234567class Animal {public $name="cat";public $name2="dog";public function eat(){ echo "在吃饭"; }} 通过new关键字实例化,可以理解对象是一个灵魂,new实例化是给灵魂塑造肉身: 12345678class Animal {public $name="cat";public ...
SQLite注入
发表于2026-07-23|CTFWeb安全
一.SQLite注入攻击搞清楚SQLite注入之前,我们需要清楚SQLite的数据库结构: SQLite数据库独特的点在于:一个.db文件对应一个数据库,一个数据库中有若干个表 123 sqlitr结构: test.db|sqlite_master(tables1)| |tables2| |tables3| .... 主表为sqlite_master ,sqlite_master中有若干字段,存储着以下信息: 列名 类型 描述 type TEXT 对象类型,可以是 'table'、'index'、'view'、'trigger' 之一 name TEXT 对象的名称(如表名、索引名、视图名等) tbl_name TEXT 对象所属的表名(对于表和视图,tbl_name 等于 name;对于索引和触发器,tbl_name 是该索引/触发器所依附的表名) rootpage INTEGER 对象在数据库文...
Vulnhub靶机--LAMPSecurity CTF5
发表于2026-07-22|靶机系列
Vulnhub靶机–LAMPSecurity CTF5一.主机发现和信息收集123456789101112131415╭─ /home/kali ·································· х INT with root@kali at 08:58:55 ─╮╰─❯ nmap -sn 192.168.67.0/24 ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-07-21 08:58 EDTNmap scan report for 192.168.67.50Host is up (0.00017s latency).MAC Address: 70:08:94:2E:B7:41 (Unknown)Nmap scan report for 192.168.67.83Host is up (0.022s latency).MAC Address: 86:24:23:7D:AC:BA (Unknown)N...
Vulnhub靶机--Prime
发表于2026-07-05|靶机系列
Vulnhub靶机–Prime一.主机发现和信息收集12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970╭─ /home/kali/Desktop with root@kali at 22:25:31 ─╮╰─❯ nmap -sn 192.168.8.0/24 Starting Nmap 7.95 ( https://nmap.org ) at 2026-06-29 22:25 EDTNmap scan report for 192.168.8.1 (192.168.8.1)Host is up (0.0066s latency).MAC Address: 14:D8:64:93:00:07 (TP-Link Technologies)Nmap scan report for 192.168.8.3 (192.168.8.3)Hos...
12
avatar
K1r1t5u6u
今夕何夕,见此良人
文章
20
标签
28
分类
7
GitHub
公告
逆水行舟不进则退
最新文章
MazeSec靶机--Helix2026-09-27
CNVD-2026-31734 RPCMS_XSS审计全流程2026-09-20
Web安全--Pyaml反序列化2026-09-17
THL靶机--Out_Of_Band2026-08-08
Vulnhub靶机--pwnos2.02026-08-06
分类
  • CTF6
    • Web安全4
    • 赛题复现2
  • 代码审计2
  • 刷题记录1
  • 实战技巧1
  • 靶机系列10
标签
反序列化 RPCMS 提权 THL 存储型XSS ThinkPHP OOP 赛题复现 vulnhub PyYAML FastCGI 面向对象 PHP Redis CTF 代码审计 SQLite MazeSec Web安全 SQL注入 Docker PHP-FPM 数据库安全 XSS NSS SNMP 渗透 SSRF
归档
  • 九月 2026 3
  • 八月 2026 2
  • 七月 2026 5
  • 六月 2026 10
网站信息
文章数目 :
20
最后更新时间 :
© 2025 - 2026 By K1r1t5u6u框架 Hexo 7.3.0|主题 Butterfly 5.6.1
搜索
数据加载中