首页
学习
活动
专区
圈层
工具
发布

#ctf

THP-CSK 靶场 · Linux 内网横向渗透全流程

弹不出的shell

修改子网 IP 为 172.16.250.0,类型保持"段内可通讯"即可,用来模拟内网隔离环境。

18710

sqlmap 魔改研究 —— 从流量特征到 WAF 对抗

弹不出的shell

很多人用 sqlmap 跑 SQL 注入,结果一跑就被 WAF 拦得死死的,403 一片。

8610

CTF MISC 代码类笔记

用户11890059

题目来源: bugkugame.py把等级记录在'.level'文件里,每次运行完会把等级+1,再次运行时会读取这个等级。根据game.py运行的返回结果,得到...

6810

安全工具 | Fscan 魔改二开 · 特征消除与功能扩展

弹不出的shell

📌 原fscan项目地址:https://github.com/shadow1ng/fscan Fscan 是一款优秀的内网综合扫描工具,方便一键自动化、全方位...

10000

VulnHub DC-9 靶机渗透测试笔记

弹不出的shell

不会了,涉及到知识盲区,翻 wp 了解到一个 /etc/knockd.conf 文件,里面记录了 SSH 的 port knocking 配置。

48210

VulnHub DC-8 靶机渗透测试笔记

弹不出的shell

18210

VulnHub DC-7 靶机渗透测试笔记

弹不出的shell

当前是 www-data 用户,对 /opt/scripts/backups.sh 有写权限,追加反弹命令:

20010

VulnHub DC-6 靶机渗透测试笔记

弹不出的shell

但是执行完了后还是 graham 用户,因为 jens 权限没留下,而 graham 又有写入权限,那么写入 sh,以 jens 用户执行时就会弹出 jens ...

13610

VulnHub DC-6 靶机渗透测试笔记

弹不出的shell

但是执行完了后还是 graham 用户,因为 jens 权限没留下,而 graham 又有写入权限,那么写入 sh,以 jens 用户执行时就会弹出 jens ...

13610

VulnHub DC-5 靶机渗透测试笔记

弹不出的shell

关于为什么判断是 Linux 系统读取 /etc/passwd,最常用的判断方法就是 Linux 对大小写敏感,Windows 不敏感:

8910

VulnHub DC-5 靶机渗透测试笔记

弹不出的shell

关于为什么判断是 Linux 系统读取 /etc/passwd,最常用的判断方法就是 Linux 对大小写敏感,Windows 不敏感:

8910

VulnHub DC-4 靶机渗透测试笔记

弹不出的shell

还有这种简单的密码爆破,没有什么验证,可以使用 hydra 爆破,比 bp 快多了:

11600

VulnHub DC-4 靶机渗透测试笔记

弹不出的shell

还有这种简单的密码爆破,没有什么验证,可以使用 hydra 爆破,比 bp 快多了:

11600

VulnHub DC-3 靶机渗透测试笔记

弹不出的shell

工具推荐了多个可用的内核提权漏洞,选择使用 CVE-2016-4557(eBPF 双重释放漏洞),(比脏牛更稳定。因为脏牛的一个exp失败了,就中间这个,靶机崩...

13110

VulnHub DC-3 靶机渗透测试笔记

弹不出的shell

工具推荐了多个可用的内核提权漏洞,选择使用 CVE-2016-4557(eBPF 双重释放漏洞),(比脏牛更稳定。因为脏牛的一个exp失败了,就中间这个,靶机崩...

13110

VulnHub DC-1 靶机渗透测试笔记

弹不出的shell

涉及技术:信息收集、Drupal 漏洞利用、MySQL 数据库操作、Linux 权限提升、SSH 爆破

9310

VulnHub DC-1 靶机渗透测试笔记

弹不出的shell

涉及技术:信息收集、Drupal 漏洞利用、MySQL 数据库操作、Linux 权限提升、SSH 爆破

9310

vulnhub DC-2 靶机渗透测试笔记

弹不出的shell

靶机系列:DC | 难度:初级~中级 | 类型:WordPress + rbash逃逸 + git提权

12310
领券