相关文章
记一次内网靶场渗透WP
0x01 前言
此次靶场渗透思路,攻击者通过VPS(kali-linux)服务器以WEB_1-(ubuntu,双网卡)为入口。
横向到一个WEB_2(windows 7,双网卡)通过双网卡进行横向探测,发现OS_3,利用目标存在的系统漏洞获取目标系统权限。
0x…
建站知识
2024/12/19 19:22:15
攻击POST 什么意思_使用Web日志还原攻击路径
日志文件是服务器提供的非常有价值的信息,几乎所有的服务器、服务和应用程序都提供某种类型的日志记录,用来记录服务或应用程序运行时发生的事件和操作。 日志文件为我们提供了服务器行为的精确视图以及关键信息,例如何时、如何以及由谁访问了…
建站知识
2024/12/23 12:22:58
2021-6-8:参加CTF校赛的WP
一、Sign_in
简单web题 正常思路先看一下源码
按F12 后看到答案 二、签到
简单Misc题 打开以后 看到有问题和文件夹可以选择 直接选到底 直接得到flag
三、简单题
Reverse简单题 直接打开附件 给出附件为getflag.c文件, 可以看出,flag即为FJZ{1jf11…
建站知识
2024/11/17 3:05:31
CG-CTF——WP(WEB[一])
CG-CTF——WEB
工具:
①Winhex:图片隐写工具,可通过搜索“ctf”“CTF”“key”“flag”等关键字得到flag。 ②在线工具HtmlEncode/BASE64转换:注意源代码里奇怪的字符串,可以尝试解码(分清类型࿰…
建站知识
2024/12/15 15:52:19
php worker是什么意思,php-fpm中worker进程执行流程是什么
看php-fpm源码worker进程创建部分,有一点没明白。 php-fpm初始启动时,执行流程如下 main -> fpm_run -> fpm_children_create_initial -> fpm_children_make 之后worker进程会执行main函数中fpm_run调用之后的逻辑,进入无限循环。但…
建站知识
2024/12/16 19:17:24
什么是android刷机包,刷机包是什么?ROM刷机包是什么意思?
对于智能手机用户来说,刷机都不会陌生,但在刷机操作中,我们经常会提及到ROM刷机包一词。究竟刷机包是什么?指的是什么东西呢?下面百事网小编带大家详细了解下。 刷机包是什么? 一般我们说的刷机都是指智能手机刷机,包…
建站知识
2025/1/8 9:10:04
某CTF比赛部分wp
1、签到题
Base64解密
2、取证分析 链接:https://pan.baidu.com/s/1ApHO_UnIzKyK2TDNOxzaEQ 提取码:7fh4 使用vi -r 查看,cat有时也可行
3、图片隐写
题目:
(1)使用Imagej打开该图片 (…
建站知识
2024/12/26 20:51:08