THL靶机--Out_Of_Band
THL – Out Of Band一.主机发现和信息收集由于靶机自动获取ip且成功显示,我们不需要额外进行主机发现,这里我们直接进行信息收集即可 123456789101112131415╭─ /home/kali/Desktop ···································· with root@kali at 22:12:01 ─╮╰─❯ nmap -sT -p- --min-rate=10000 192.168.84.145 ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-08-07 22:12 EDTNmap scan report for 192.168.84.145Host is up (0.45s latency).Not shown: 41172 closed tcp ports (conn-refused), 24360 filtered tcp ports (no-response)PORT STATE...
Vulnhub靶机--pwnos2.0
Vulnhub靶机–PWNOS2.0(解法一)一.主机发现和信息收集12345678910111213141516╭─ /home/kali 、 with root@kali at 06:54:54 ─╮╰─❯ nmap -sn 192.168.84.0/24 ─╯ Starting Nmap 7.95 ( https://nmap.org ) at 2026-08-06 06:57 EDTNmap scan report for 192.168.84.50Host is up (0.00017s latency).MAC Address: 70:08:94:2E:B7:41 (Unknown)Nmap scan report for 192.168.84.247Host is up (0.00040s latency).MAC ...
刷题记录
刷题笔记DAY 1[鹤城杯 2021]EasyP Leaderchen题目源码: 123456789101112131415161718192021222324252627 <?phpinclude 'utils.php';if (isset($_POST['guess'])) { $guess = (string) $_POST['guess']; if ($guess === $secret) { $message = 'Congratulations! The flag is: ' . $flag; } else { $message = 'Wrong. Try Again'; }}if (preg_match('/utils\.php\/*$/i', $_SERVER['PHP_SELF'])) { e...
PHP面向对象编程基础
PHP面向对象编程1.类的定义: 定义了一件事物的抽象特点 类的定义包含了数据形式以及对数据的操作 1.2.类的定义与调用方法:类的定义: 12345678class 类名{ public $成员属性1=值; public $成员属性2=值2; public $成员属性3=值3; public fuction 成员方法(){ echo "hello world!" }} 举例: 1234567class Animal {public $name="cat";public $name2="dog";public function eat(){ echo "在吃饭"; }} 通过new关键字实例化,可以理解对象是一个灵魂,new实例化是给灵魂塑造肉身: 12345678class Animal {public $name="cat";public ...
SQLite注入
一.SQLite注入攻击搞清楚SQLite注入之前,我们需要清楚SQLite的数据库结构: SQLite数据库独特的点在于:一个.db文件对应一个数据库,一个数据库中有若干个表 123 sqlitr结构: test.db|sqlite_master(tables1)| |tables2| |tables3| .... 主表为sqlite_master ,sqlite_master中有若干字段,存储着以下信息: 列名 类型 描述 type TEXT 对象类型,可以是 'table'、'index'、'view'、'trigger' 之一 name TEXT 对象的名称(如表名、索引名、视图名等) tbl_name TEXT 对象所属的表名(对于表和视图,tbl_name 等于 name;对于索引和触发器,tbl_name 是该索引/触发器所依附的表名) rootpage INTEGER 对象在数据库文...
Vulnhub靶机--LAMPSecurity CTF5
Vulnhub靶机–LAMPSecurity CTF5一.主机发现和信息收集123456789101112131415╭─ /home/kali ·································· х INT with root@kali at 08:58:55 ─╮╰─❯ nmap -sn 192.168.67.0/24 ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-07-21 08:58 EDTNmap scan report for 192.168.67.50Host is up (0.00017s latency).MAC Address: 70:08:94:2E:B7:41 (Unknown)Nmap scan report for 192.168.67.83Host is up (0.022s latency).MAC Address: 86:24:23:7D:AC:BA (Unknown)N...
Vulnhub靶机--Prime
Vulnhub靶机–Prime一.主机发现和信息收集12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970╭─ /home/kali/Desktop with root@kali at 22:25:31 ─╮╰─❯ nmap -sn 192.168.8.0/24 Starting Nmap 7.95 ( https://nmap.org ) at 2026-06-29 22:25 EDTNmap scan report for 192.168.8.1 (192.168.8.1)Host is up (0.0066s latency).MAC Address: 14:D8:64:93:00:07 (TP-Link Technologies)Nmap scan report for 192.168.8.3 (192.168.8.3)Hos...
SSRF进阶--Redis主从复制到RCE
什么是Redis主从复制? 假设有三台Redis服务: Master Slave1 Slave2 在主节点上的数据会同步至两个从节点,但是写入从节点的数据不会同步至主节点,这是redis数据库的基本原则。 主从复制实验:https://www.bilibili.com/video/BV1hw411k7DE/ Redis主从复制漏洞原理:Redis 支持主从复制功能,从节点会向主节点发送 PSYNC 或 SYNC 命令请求同步数据。在这个过程中,主节点会将数据同步给从节点。攻击者可以利用这个机制,通过构造恶意的共享对象(.so 文件),并诱导从节点加载该恶意文件,从而在从节点上执行任意命令。 漏洞利用工具 URL编码 https://github.com/n0b0dyCN/redis-rogue-server (恶意服务器) 花生壳内网穿透 题目:网鼎杯–玄武组–SSRF-me123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555...
极客大挑战2025
一. VibeSEO题目提示: “我让 AI 帮我做了搜索引擎优化,它好像说什么『搜索引擎喜欢结构化的站点地图』,虽然不是很懂就是了” 访问 sitemap.xml 深入探测: 返回一个 PHP 文件,继续访问: 发现需要 filename 参数,尝试读取源码: 12345678<?php$flag = fopen('/my_secret.txt', 'r');if (strlen($_GET['filename']) < 11) { readfile($_GET['filename']);} else { echo "Filename too long";}?> 文件没有被 fclose(),文件描述符存在于 /proc/self/fd/* 下。 但代码有字符长度限制,使用 /dev/fd/* 绕过(/dev/fd/* 是 /proc/self/fd/* 的别名)。 用 Burp 爆破文件描述符编号: ...
0xgameCTF2025 Web部分题解
一. RCE1源码如下: 1234567891011121314151617181920212223242526272829<?phperror_reporting(0);highlight_file(__FILE__);$rce1 = $_GET['rce1'];$rce2 = $_POST['rce2'];$real_code = $_POST['rce3'];$pattern = '/(?:\d|[\$%&#@*]|system|cat|flag|ls|echo|nl|rev|more|grep|cd|cp|vi|passthru|shell|vim|sort|strings)/i';function check(string $text): bool { global $pattern; return (bool) preg_match($pattern, $text);}if (isset($rce1) && isset($rce...
