内网综合渗透靶场一 文章: https://mp.weixin.qq.com/s/KR0NhrLXQAvwIlUzuN4-_Q https://mp.weixin.qq.com/s/FGyjQG4Z5J59pJDLWGjISw 靶场环境: http://103.149.92.27:89/ flag1(seacms v6.45 前台Getshell)首先是一个 seacms 用 fscan 扫描发现存在 RCE 2025-12-07 渗透 > 内网综合渗透靶场 #内网渗透
江苏省第七届网络空间知识技能大赛决赛-WEB WEB1源码: 12345678910111213141516171819202122232425<?phphighlight_file(__FILE__);error_reporting(0);class date{ public $a; public $b; public $file; public function __wakeup(){ 2025-11-18 比赛复现 #web 比赛复现
Python原型链污染之修改静态目录 测试源码123456789101112131415161718192021222324252627282930313233from flask import Flask,requestimport jsonapp = Flask(__name__)def merge(src,dst): for k,v in src.items(): if hasattr(dst,'_ 2025-11-17 漏洞笔记 > 原型链污染 > Python原型链污染 #原型链污染
Initial flag1信息收集用 Tscan 扫 Web 指纹可知是ThinkPHP服务 或者直接看 Web 页面的图标 利用工具检测到存在 ThinkPHP 漏洞 getshell直接getshell 用蚁剑连接 sudo提权成功连接上后是普通权限,需要提权 先尝试是否存在 SUID 提权的可能 1find / -perm -u=s -type f 2>/dev/null 没有可以利用 2025-11-14 渗透 > 春秋云镜 #内网渗透
UDF提权 学习文章:https://www.sqlsec.com/2020/11/mysql.html#UDF-%E6%8F%90%E6%9D%83 题目复现:https://www.nssctf.cn/problem/7215 前置UDF 是用户自定义函数,允许数据库用户根据自己需要,使用 C/C++ 等语言编写一个函数,并将其编译成动态链接库(在 Windows 中式.dll文件,在 Li 2025-11-12 漏洞笔记 > 提权 > MySQL提权 #MySQL 提权
0xGame2025-WEB-WP WEEK1Lemonflag在源码中 Http的真理,我已解明 GET传hello=web POST传http=good cookie传Sean=god UA头设置Safari Referer设置为www.mihoyo.com 设置请求头Via为clash RCE11234567891011121314151617181920212223242526272 2025-11-12 比赛复现 #web 比赛复现
NSSCTF-2025-WEB-WP SIGN IN! 很简单的伪造请求头 ezez_include可以任意文件读取 扫目录可以得到upload.php 传一句话木马,但是只能传.jpg图片 可以利用前面的文件包含,包含上传的这个.jpg图片,就可以执行图片里的PHP代码了 1nss=/var/www/html/upload/a.jpg&shell=system('cat /ffffflalalall 2025-11-11 比赛复现 #web 比赛复现
一个软链接的题 题目来源:0xGame2025-放开我的变量 打开是个博客,在robots.txt中可以得到/asdback.php 打开是个可以直接连蚁剑的 根目录有flag文件,但是没权限读,要提权 查看系统进程 1ps aux 看到start.sh,读一下 1234567891011#!/bin/bashcd /var/www/html/primarywhile :do cp -P 2025-11-06 小知识 #软链接
Python原型链污染一个题 题目来源:第十六届极客大挑战-百年继承 可以传入JSON格式的内容 1{"weapon":"spear", "tactic":"ambush"} 最后得到的日志是: 12lambda executor, target: (target.__del__(), setattr(target, 2025-11-05 漏洞笔记 > 原型链污染 > Python原型链污染 #原型链污染
JS原型链污染一个题 题目来源:LitCTF-2025-多重宇宙日记 题目提示打原型链 先注册一个账户登录,会来到/api/profile 查看源码 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566<scri 2025-11-05 漏洞笔记 > 原型链污染 > JS原型链污染 #原型链污染