Fluid
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

Season-Ⅲ

CodifyNode.js vm2沙箱逃逸,代码: 1234567891011121314151617const {VM} = require("vm2");const vm = new VM();const code = `aVM2_INTERNAL_TMPNAME = {};function stack() { new
2023-11-09
HTB

Starting-Point

Linux提权今天在做题时,发现一个新奇的提权方式,应该是配置错误,记录一下 经过htb的提示,此时应该执行bugtracker,但执行时会报错: 下面提示cat而非 usr/bin/cat,所以我们可以劫持环境变量,做法如下: 在/tmp目录下创建一个叫cat的文件,文件内容为/bin/sh,然后保存,加上执行权限,设置环境变量: 1export PATH=/tmp:$PA
2023-10-17
HTB

DC-5

DC-5靶场渗透0x01 靶场简介原文DC-5是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 计划是让DC-5提升一个档次,所以这对初学者来说可能不是很好,但对有中级或更好经验的人来说应该没问题。时间会告诉我们(反馈也会)。 据我所知,只有一个可利用的入口点(也没有SSH)。这个特定的切入点可能很难识别,但它确实存在。你需要寻找一些不寻常的东西(一些随着页面刷新而改变的东西)。这
2023-09-14
vulnhub

DC-4

DC-4靶场渗透扫描ip和端口,通过弱口令登陆后发现网页有命令执行,nc反弹shell后拿到交互式shell,下面记提权过程 查看具有root用户权限的SUID文件 1find / -perm -u=s -type f 2>/dev/null 方法一:exim4 提权1.exim简介Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL
2023-09-07
vulnhub

DC-3

DC-3靶场渗透0x01 靶场简介原文DC-3是另一个专门建造的易受攻击的实验室,旨在获得渗透测试领域的经验。 与以前的DC版本一样,这一个是为初学者设计的,尽管这一次,只有一个标志,一个入口点,根本没有线索。 Linux技能和熟悉Linux命令行是必须的,因为是一些基本的渗透测试工具的经验。 对于初学者,谷歌可以提供很大的帮助,但你可以随时在@DCAU7上向我发送推文,以获得帮助,让你再次前进。
2023-09-06
vulnhub

DC-2

DC-2靶场渗透0x01 靶场简介原文与DC-1非常相似,DC-2是另一个专门建造的易受攻击的实验室,目的是在渗透测试领域获得经验。 与最初的DC-1一样,它的设计考虑到了初学者。 Linux 技能和对 Linux 命令行的熟悉是必须的,对基本渗透测试工具的一些经验也是必须的。 就像DC-1一样,有五个标志,包括最后一个标志。 再一次,就像DC-1一样,标志对初学者很重要,但对有经验的人来说并不那
2023-08-19
vulnhub
#Linux环境变量 #Linux git提权

DC-1

DC系列简介原文DC 挑战是一系列故意易受攻击的实验室,目的是在渗透测试领域获得经验。 我开始创建这些易受攻击的虚拟机,以便初学者(像我这样的人)可以了解尝试(合法地)闯入系统所涉及的内容。 当我去年年底开始做这类挑战时,我发现很多更像是拼图。虽然它们很有趣,但我也有点失望,因为我想找到一些更多的挑战……现实。这并不是说它们不好或不具有挑战性,但我确实有点厌倦了一遍又一遍地看到同样的事情。 因此,
2023-08-15
vulnhub
#find提权

Tips

远程文件包含在进行文件包含时,不一定非要包含目标主机的文件,也可以包含自己电脑上的文件,举个例子: 先在本地创建一个网站,名字随便,这里起名test.com,端口81,文件包含的文件名是1.php,内容是: 123<?phpinclude($_GET['file']);?> 本地被包含的文件名为1.txt,内容是: 123<?phpphpinfo();?&g
2023-05-18
#远程文件包含 #sql绕过

bugkuweb

1.滑稽F12查看即可,又是考视力= = 2.计算器小学算数,答案是111,但是输入1之后就输入不进去了,直接改前端代码 把maxlength删了或者把1改大一点就行了,提交 3.GET 简单的代码审计,直接GET传参 1?what=flag 4.Simple_SSTI_1页面提示我需要绕过一个叫flag的参数,然后F12说:你知道,在flask中,我们经常设置一
2023-05-05
CTF > bugku > Web

难度3

lotteryfakebook先试了一下万能密码,没成,然后用bp跑了一下字典,也没成功,想到robots.txt,发现Disallow:/user.php.bak 访问后下载了网页源码
2023-04-27
CTF > 攻防世界 > Web
123

搜索

Hexo Fluid