avatar
文章
20
标签
28
分类
7
Home
Archives
Categories
Tags
Links
K1r1t5u6uのHexo
搜索
Home
Archives
Categories
Tags
Links

K1r1t5u6uのHexo

SSRF进阶--Redis主从复制到RCE
发表于2026-06-30|CTFWeb安全
什么是Redis主从复制? 假设有三台Redis服务: Master Slave1 Slave2 在主节点上的数据会同步至两个从节点,但是写入从节点的数据不会同步至主节点,这是redis数据库的基本原则。 主从复制实验:https://www.bilibili.com/video/BV1hw411k7DE/ Redis主从复制漏洞原理:Redis 支持主从复制功能,从节点会向主节点发送 PSYNC 或 SYNC 命令请求同步数据。在这个过程中,主节点会将数据同步给从节点。攻击者可以利用这个机制,通过构造恶意的共享对象(.so 文件),并诱导从节点加载该恶意文件,从而在从节点上执行任意命令。 漏洞利用工具 URL编码 https://github.com/n0b0dyCN/redis-rogue-server (恶意服务器) 花生壳内网穿透 题目:网鼎杯–玄武组–SSRF-me123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555...
极客大挑战2025
发表于2026-06-29|CTF赛题复现
一. VibeSEO题目提示: “我让 AI 帮我做了搜索引擎优化,它好像说什么『搜索引擎喜欢结构化的站点地图』,虽然不是很懂就是了” 访问 sitemap.xml 深入探测: 返回一个 PHP 文件,继续访问: 发现需要 filename 参数,尝试读取源码: 12345678<?php$flag = fopen('/my_secret.txt', 'r');if (strlen($_GET['filename']) < 11) { readfile($_GET['filename']);} else { echo "Filename too long";}?> 文件没有被 fclose(),文件描述符存在于 /proc/self/fd/* 下。 但代码有字符长度限制,使用 /dev/fd/* 绕过(/dev/fd/* 是 /proc/self/fd/* 的别名)。 用 Burp 爆破文件描述符编号: ...
0xgameCTF2025 Web部分题解
发表于2026-06-29|CTF赛题复现
一. RCE1源码如下: 1234567891011121314151617181920212223242526272829<?phperror_reporting(0);highlight_file(__FILE__);$rce1 = $_GET['rce1'];$rce2 = $_POST['rce2'];$real_code = $_POST['rce3'];$pattern = '/(?:\d|[\$%&#@*]|system|cat|flag|ls|echo|nl|rev|more|grep|cd|cp|vi|passthru|shell|vim|sort|strings)/i';function check(string $text): bool { global $pattern; return (bool) preg_match($pattern, $text);}if (isset($rce1) && isset($rce...
Web安全--PHP-FPM被动RCE
发表于2026-06-29|CTFWeb安全
前置知识在介绍这个漏洞之前,需要先了解几个概念。 一. FTP 的主动模式与被动模式主动模式(PORT) 123控制通道:客户端随机高位端口 X → 服务器 21 端口客户端通过 PORT 命令将自己的 IP:X+1 发给服务器数据通道:服务器 20 端口 → 主动连接客户端 X+1 端口 被动模式(PASV) 1234控制通道:客户端随机高位端口 → 服务器 21 端口客户端发送 PASV 命令服务器随机打开高位端口 Y,将 IP:Y 告诉客户端数据通道:客户端主动连接服务器 Y 端口 由于防火墙的存在,服务器主动连接客户端容易被拦截,因此现在基本使用被动模式。 二. FastCGI 基本概念与工作原理CGI(Common Gateway Interface,通用网关接口) Nginx 只能处理 HTML/CSS/图片等静态文件。CGI 可以调用 PHP、Python 等程序处理动态请求: 1client → Nginx → CGI → PHP 程序 → Nginx → client 但原生 CGI 每次请求都要创建进程、处理完立即销毁,并发高时效...
THL靶机--Securitrona
发表于2026-06-29|靶机系列
一.主机发现和信息收集1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253rustscan -a 192.168.8.192 --ulimit=5000 -- -sV ─╯.----. .-. .-. .----..---. .----. .---. .--. .-. .-.| {} }| { } |{ {__ {_ _}{ {__ / ___} / {} \ | `| || .-. \| {_} |.-._ ...
THL靶机--Photographer
发表于2026-06-29|靶机系列
一.主机发现和信息收集123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657rustscan -a 10.10.139.236 -- -sV ─╯.----. .-. .-. .----..---. .----. .---. .--. .-. .-.| {} }| { } |{ {__ {_ _}{ {__ / ___} / {} \ | `| || .-. \| {_} |.-._} } | | .-._}...
vulnhub靶机--Jarbas
发表于2026-06-29|靶机系列
一.主机发现和信息收集:12345678910111213141516171819202122232425262728293031323334353637383940414243444546╭─ /home/kali/Desktop/RedTeamNote/Jarbas ··········· х INT with root@kali at 21:53:16 ─╮╰─❯ nmap -sn 192.168.0.0/24 ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-06-04 21:53 EDTNmap scan report for 192.168.0.1Host is up (0.0054s latency).MAC Address: 48:7D:2E:DE:45:22 (TP-Link Technologies)Nmap scan report for 192.168.0.103Host is up (0.0...
vulnhub靶机--W1R3S-1.0.1
发表于2026-06-29|靶机系列
一.主机发现和信息收集1234567891011121314╭─ /home/kali/Desktop ························································································································· х INT with root@kali at 21:08:18 ─╮╰─❯ nmap -sT --min-rate 10000 -p- 192.168.0.101 -oA ports.nmap ─╯Starting Nmap 7.95 ( https://nmap.org ) at 2026-05-25 21:25 EDTNmap scan report for 192.168.0.101Host is up (...
vulnhub靶机--SickOS
发表于2026-06-28|靶机系列
vulnhub靶机–SickOS1.主机发现和信息收集1234567891011121314151617181920212223242526272829303132333435╭─ /home/kali/Desktop with root@kali at 23:50:08 ─╮╰─❯ nmap -sn 192.168.8.0/24 Starting Nmap 7.95 ( https://nmap.org ) at 2026-06-22 23:50 EDTNmap scan report for 192.168.8.1 (192.168.8.1)Host is up (0.0044s latency).MAC Address: 14:D8:64:93:00:07 (TP-Link Technologies)Nmap scan report for 192.168....
实战技巧
发表于2026-06-28|实战技巧
12
avatar
K1r1t5u6u
今夕何夕,见此良人
文章
20
标签
28
分类
7
GitHub
公告
逆水行舟不进则退
最新文章
MazeSec靶机--Helix2026-09-27
CNVD-2026-31734 RPCMS_XSS审计全流程2026-09-20
Web安全--Pyaml反序列化2026-09-17
THL靶机--Out_Of_Band2026-08-08
Vulnhub靶机--pwnos2.02026-08-06
分类
  • CTF6
    • Web安全4
    • 赛题复现2
  • 代码审计2
  • 刷题记录1
  • 实战技巧1
  • 靶机系列10
标签
反序列化 RPCMS 提权 THL 存储型XSS ThinkPHP OOP 赛题复现 vulnhub PyYAML FastCGI 面向对象 PHP Redis CTF 代码审计 SQLite MazeSec Web安全 SQL注入 Docker PHP-FPM 数据库安全 XSS NSS SNMP 渗透 SSRF
归档
  • 九月 2026 3
  • 八月 2026 2
  • 七月 2026 5
  • 六月 2026 10
网站信息
文章数目 :
20
最后更新时间 :
© 2025 - 2026 By K1r1t5u6u框架 Hexo 7.3.0|主题 Butterfly 5.6.1
搜索
数据加载中