Article

post_img

htb-Redeemer(redis)

摘要

Redis IP 计算机上打开了哪个 TCP 端口? 前1000个没有发现端口,尝试扩大范围 计算机上打开的端口上正在运行哪个服务 …

post_img

htb-Dancing(smb)

摘要

SMB Ip 这次的延迟很高 3 个字母的首字母缩略词 SMB 代表什么? SMB 使用哪个端口运行? 我们的 Nmap 扫描中出 …

post_img

htb-Fawn(FTP)

摘要

FTP ip 3 个字母的首字母缩略词 FTP 代表什么? FTP 服务通常监听哪个端口? 可以显示ip操作系统,服务版本等 FT …

post_img

htb-Meow(telnet)

摘要

先下载vpn文件,在kali里面使用openvpn服务,即可连接 telnet 首字母缩略词 VM 代表什么? 我们使用什么工具与 …

post_img

vlunhub-DC1

摘要

部署靶机 下载靶机,直接在vm中打开,如图,显示登陆界面即为部署成功 1.寻找靶机ip和查看攻击机ip 先开一个攻击机,确保与靶机 …

post_img

ctfshow-web-ssti

摘要

361 参数是name,无过滤 可以子类调用的函数 重载函数 内嵌函数 362 过滤2和3 363(过滤单双引号,GET传参) 过 …

post_img

ctfshow-web-XSS

摘要

316<script> 页面弹窗,说明存在反射型XSS,这关的flag藏在admin管理员的cookie中,先启服务, …

post_img

ctfshow-web-Nodejs

摘要

Node.js 是一个基于 Chrome V8 引擎的 Javascript 运行环境。可以说nodejs是一个运行环境,或者说是 …

post_img

ctfshow-web-XXE

摘要

先了解一下什么是XML XML是一种类似 “标签式记事本” 的数据格式,用来存储和传输结构化信息。它的核心特点是: 用 <标 …