fearless123
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

春秋云镜之2022网鼎杯半决赛

春秋云镜之2022网鼎杯半决赛wordpress弱口令 永恒之蓝 RBCD ADCS flag01首先是wordpress存在一个弱口令登录管理员后台 1admin/123456 然后有个插件的编辑功能,存在任意代码编写,写入一句话马 然后尝试拼接路径getshell 1http://39.99.133.128/wp-content/plugins/akismet/index.php 入口
2025-10-25
渗透
#渗透

cc1

cc1环境要求:jdk<8u71 cc依赖 3.2.1 下载源码方便调试 链子:1.核心漏洞点是invoketransformer的tranform方法通过反射实现了任意类的任意方法调用,此处可以实现rce 12345678910public Object transform(Object input) { if (input == null) {
2025-09-24
java
#java

urldns

URLDNSHashMap重写了readObject函数,里面调用的putVal调用了hash函数 Hash函数会调用键对象的hashcode方法 从而可以利用传入url对象去触发url.hashcode方法,url.hashcode里面会触发urlstreamheader.hashcode,里面有个getHostAddress函数,会发出dns请求 1234567891011121314p
2025-09-24
java
#java

做题小记

做题小记lilctf 2025Your Uns3r1234567891011121314151617181920212223242526272829303132333435363738394041424344454647<?phphighlight_file(__FILE__);class User{ public $username; public $value;
2025-09-24
web
#web

春秋云镜之time

Time 入口机漏洞: neo4j的rmi协议的反序列漏洞Neo4j 的 Shell Server 在启用时会暴露一个 RMI 服务。攻击者可以利用 Rhino 库中的已知漏洞链,通过构造恶意对象并调用 setSessionVariable 方法,触发反序列化漏洞,执行任意命令。此漏洞不依赖于 Java 版本,因为它并非传统的 RMI 反序列化漏洞。 在 Neo4j 3.5 及之后的版本,Neo4
2025-09-24
渗透
#渗透

Kerberos认证

Kerberos认证认证流程: 其中包含三次加密的过程: 注意:AS_REP包含两部分Login Session Key和 TGT 1.在AS_REP阶段,用用户密码的哈希值加密用户与TGS通信的会话密钥,然后发送 Login Session Key 2.在AS_REP阶段,AS会生成TGT (包含用户身份、TGS Session Key、有效期等),用DC的krbtgt账户哈希加密后发送给用户
2025-09-24
渗透
#渗透

永恒之蓝

永恒之蓝的打法msf17010 12345proxychains4 msfconsoleuse exploit/windows/smb/ms17_010_eternalblue # 选择使用的模块set payload windows/x64/meterpreter/bind_tcp_uuid # 设置payload,可以通过show payloads查看set RHOSTS 172.22.1
2025-09-24
渗透
#渗透

redis未授权访问

redis未授权访问1.redis未授权访问Redis 是一个高效的数据库,默认会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(默认为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未经授权就可以访问 Redis 以及读取 Redis 的数据。 关闭保护后即
2025-09-24
渗透
#渗透

春秋云境之thermalpower

春秋云境之thermalpower入口机heapdump内存泄露,利用工具解密拿到key,然后打一个shiro反序列化注入内存马拿shell SeBackupPrivilege 提权SeBackupPrivilege 权限用来实现备份操作,允许文件内容检索,即使文件上的安全描述符可能未授予此类访问权限。 diskshadow 是 Windows 的内置功能,可以帮助创建备份。参考 hacking
2025-09-24
渗透
#渗透

春秋云镜之Tsclient

flag1先扫一下 12345678910111213141516171819202122232425262728D:\天狐工具箱\gui_scan\fscan>fscan.exe -h 39.99.153.41 ___ _ / _ \ ___ ___ _ __ __ _ ___| | __ / /_\/____/
2025-08-31
渗透
#渗透
12

搜索

Hexo Fluid