AMPSecurity: CTF4项目地址:https://download.vulnhub.com/lampsecurity/ctf4.zip 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 1nmap -sS -sV -O -p- 192.168.202.144 对 80 端口扫描后台,首先对不需要登录的页面功能进行测试 这里发现输入的 aaa 回显到了网页上 XSSHeader Search 搜索框(反射)测试存在反射 XSS 漏洞 1<script>alert(1)</script>
pWnOS: 1.0项目地址:https://download.vulnhub.com/pwnos/pWnOS_v1.0.zip 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 1nmap -sS -sV -sC -p- 192.168.41.202 XSSname&level(两个反射)80 端口发现两个 XSS 漏洞,对应的参数是 name 以及 level 1<script>alert(66)</script> 返回提交的页面,两个参数都默认为 true 尝试改为 false
Badstore 1.2.3项目地址 1docker pull suc2es2/badstore 使用 Nmap 扫描出开放服务及操作系统版本 1nmap -sS -sV -O -p- 192.168.41.129 打开访问网站 使用 dirb 扫描后台 1dirb http://192.168.41.129:8080/ 敏感信息泄露/supplier/accounts路径 /supplier/accounts 泄露了类型 etc/passwd 的敏感信息 Base64 解码出来 XSSSearch 搜索框(反射)对搜索框输入测试发现 SQL 报错语
某洗衣小程序文件上传 XSS前言本次测试属于公益类型的 SRC XSS在上传头像处上传一个 PNG 类型的文件,里面是 HTML 类型的 XSS 代码并抓取上传头像的流量包 改为后缀 .htm 发现可以上传 在历史请求包中可以看到文件上传的路径 分别是 ip 字段和 fileUrl 字段 拼接起来到网页上访问弹窗
微信小程序抓包教程前言本次使用的工具是 Proxifier + Yakit Proxifier去官网下载安装就行,然后注册码谷歌一下,邮箱随便填就可以破解了 运行程序,选择 Profile –> Proxy Servers,配置如下 然后再添加规则,Profile –> Proxification Rules,配置如下 Yakit首先要启动劫持,下载证书 下载到本地保存 删除 .pem 后缀 双击安装然后选择安装到受信任的机构中 然后重启所有上面两个应用 + 微信即可抓包了(注意:必须关梯子才行!!!)
2025 年度总结上半年CSDN过年的时候自学网安和 CTF,当时不会搭网站索性用 CSDN 来写了 断更的原因主要是在学校被其他 “知识粪子” 嘲讽是 Copy 其他人的 WriteUp,不然还能冲个年奖的 助安社区第一次聚会是在助安社区坤哥一起去北京聚餐,里面基本上都是就业过的师傅,他们说的道理都挺有用的,对我帮助也很大 晚上坤哥还请我们包夜,他第二天还能坐火车回保定,精神真好! 去看了看电视机中的天安门广场,确实大 当然还有这个 长城也不能错过 也体验了长城旁边的直升机,原本 1K 才起飞的 但他是双排的,刚好有个人不来了,就给我打 6 折我让凑个人数上去,让我坐后面 过年回
Listen项目地址:https://downloads.hackmyvm.eu/listen.zip 是一个打包好的镜像文件 注意:导入 ova 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 弱口令SSH再次扫描又开放了 浏览器访问无响应,使用命令请求拿到内容 在最下面有注释,给出了用户名以及密码哈希 因为 SSH 是开放的,所以直接爆破得了,得到 12login: leopassword: contribute 提权敏感信息泄露看了一下还有两个用户需要提权 真阴啊,还得抓包拿敏感信息提权 查看提示 /dev/pts/ 是 Linux 的 伪
Vulny项目地址:https://downloads.hackmyvm.eu/vulny.zip 是一个打包好的镜像文件 注意:导入 ova 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 RCEWP-file-manager v6.9(CVE-2020-25213)只开放了 80 端口,扫下后台 有个 /secret 目录,继续扫描发现有安装 Wordpress 安装了一个插件是 wp-file-manager 搜索插件找到一个 RCE 漏洞 运行脚本 查看源码可以看到其上传的脚本密码以及名称 网上搜索漏洞相关信息找到路径 /wp-content
Twisted项目地址:https://downloads.hackmyvm.eu/twisted.zip 是一个打包好的镜像文件 注意:导入 ova 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 CTFStegssek 隐写访问 80 端口有图片 使用 stegseek 提取隐藏信息 弱口令SSH推测 meteo 是用户名,thisismypassword 是密码 提示有个 gogogo.wav 文件,但是后续没有用 切换用户登录,用户名密码是上面的第二张图片 提权Capabilities 提权查看上面提示给出的文件,只有 root 能读取 使用
Forbidden项目地址:https://downloads.hackmyvm.eu/forbidden.zip 是一个打包好的镜像文件 注意:导入 ova 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 弱口令FTP上面扫描出可以匿名登录 FTP 下载 note.txt 文件提示有一个 .jpg 包含密码 继续下载首页,得到提示 1无法执行 .php 代码 RCEFTP正常的 .php 文件无法执行代码,那就换一些后缀例如 .phtml、.php5 等等传上去 .php5 可以执行,成功连接上 Shell 提权Python 升级为交互式 Shel