Suzen的博客
  • 首页
  • 归档
  • 分类
  • 友链

内网综合渗透靶场一

文章: https://mp.weixin.qq.com/s/KR0NhrLXQAvwIlUzuN4-_Q https://mp.weixin.qq.com/s/FGyjQG4Z5J59pJDLWGjISw 靶场环境: http://103.149.92.27:89/ flag1(seacms v6.45 前台Getshell)首先是一个 seacms 用 fscan 扫描发现存在 RCE
2025-12-07
渗透 > 内网综合渗透靶场
#内网渗透

江苏省第七届网络空间知识技能大赛决赛-WEB

WEB1源码: 12345678910111213141516171819202122232425<?phphighlight_file(__FILE__);error_reporting(0);class date{ public $a; public $b; public $file; public function __wakeup(){
2025-11-18
比赛复现
#web 比赛复现

Python原型链污染之修改静态目录

测试源码123456789101112131415161718192021222324252627282930313233from flask import Flask,requestimport jsonapp = Flask(__name__)def merge(src,dst): for k,v in src.items(): if hasattr(dst,'_
2025-11-17
漏洞笔记 > 原型链污染 > Python原型链污染
#原型链污染

Initial

flag1信息收集用 Tscan 扫 Web 指纹可知是ThinkPHP服务 或者直接看 Web 页面的图标 利用工具检测到存在 ThinkPHP 漏洞 getshell直接getshell 用蚁剑连接 sudo提权成功连接上后是普通权限,需要提权 先尝试是否存在 SUID 提权的可能 1find / -perm -u=s -type f 2>/dev/null 没有可以利用
2025-11-14
渗透 > 春秋云镜
#内网渗透

UDF提权

学习文章:https://www.sqlsec.com/2020/11/mysql.html#UDF-%E6%8F%90%E6%9D%83 题目复现:https://www.nssctf.cn/problem/7215 前置UDF 是用户自定义函数,允许数据库用户根据自己需要,使用 C/C++ 等语言编写一个函数,并将其编译成动态链接库(在 Windows 中式.dll文件,在 Li
2025-11-12
漏洞笔记 > 提权 > MySQL提权
#MySQL 提权

0xGame2025-WEB-WP

WEEK1Lemonflag在源码中 Http的真理,我已解明 GET传hello=web POST传http=good cookie传Sean=god UA头设置Safari Referer设置为www.mihoyo.com 设置请求头Via为clash RCE11234567891011121314151617181920212223242526272
2025-11-12
比赛复现
#web 比赛复现

NSSCTF-2025-WEB-WP

SIGN IN! 很简单的伪造请求头 ezez_include可以任意文件读取 扫目录可以得到upload.php 传一句话木马,但是只能传.jpg图片 可以利用前面的文件包含,包含上传的这个.jpg图片,就可以执行图片里的PHP代码了 1nss=/var/www/html/upload/a.jpg&shell=system('cat /ffffflalalall
2025-11-11
比赛复现
#web 比赛复现

一个软链接的题

题目来源:0xGame2025-放开我的变量 打开是个博客,在robots.txt中可以得到/asdback.php 打开是个可以直接连蚁剑的 根目录有flag文件,但是没权限读,要提权 查看系统进程 1ps aux 看到start.sh,读一下 1234567891011#!/bin/bashcd /var/www/html/primarywhile :do cp -P
2025-11-06
小知识
#软链接

Python原型链污染一个题

题目来源:第十六届极客大挑战-百年继承 可以传入JSON格式的内容 1{"weapon":"spear", "tactic":"ambush"} 最后得到的日志是: 12lambda executor, target: (target.__del__(), setattr(target,
2025-11-05
漏洞笔记 > 原型链污染 > Python原型链污染
#原型链污染

JS原型链污染一个题

题目来源:LitCTF-2025-多重宇宙日记 题目提示打原型链 先注册一个账户登录,会来到/api/profile 查看源码 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566<scri
2025-11-05
漏洞笔记 > 原型链污染 > JS原型链污染
#原型链污染
1…45678…11

搜索

正在载入天数... 载入时分秒...
Hexo Fluid
总访问量 次 总访客数 人