共 65 篇文章
终于升到顶级大佬了
永远真诚,永远年轻,永远热泪盈眶
由MazeSec推出的系列靶机,我会持续更新的(一周最多更新两个,用于戒除自身爱玩欢乐斗地主的不良习性)
关于升级shell以及利用pwncat-vl直接弹回完全式shell,以及shell中断问题的解决
何意味
煮波是穷逼,start point中非VIP的题解都在下面了(哭)
没有任何功利心,不分收不收费,不分高低贵贱,不分本地在线,只要能够有所学习,有所收获,有所乐趣,均会收录
关于Initial靶机背后的一些故事
在学习的过程中遇到了这个问题,这里分享一下解决方法
算是一次尝试,学到了挺多,后面的复盘版本会写的更多,更有逻辑,内容也会更丰富
我似乎很少专门写大佬,但是今天看了几位大佬的博客,我真的被震撼到了,同时也为自己的渺小而感到无力,这里写一篇博客来记录我的无力,以及几位大佬的博客,希望在今后的日子里可以多向各位大佬学习,精进渗透测试的能力(顺便也记录一下常见知识库和工具库)
最近发生了挺多烦心事,哎,希望能在未来逐一解决吧
对春秋云镜Tsclient中一些操作的解释
一点关于MCP的见解
B站偶然刷到的一个视频,把我带入了一个全新的世界
第一次听到这个名词,是在和sun师傅的一次对话中,从此就给我留下了很深的印象(没错,福建男人对走私两个字很敏感),最近刷sun师傅的博客,偶然发现了他写的这篇关于http请求走私的文章,所以准备来深入学习一下
估计是baby系列的最后一舞了
baby系列第三弹
baby系列第二弹
Baby系列第一弹
最近打这个有点多了,前面的坑都没去填,新的坑也还没开
依旧保持内裤干燥
之前对于git的使用一知半解,国庆假期没啥事,加深一下理解与使用
还是打少了,还是学少了
听说是国庆节限时回归的靶机,所以我把春秋云镜先放一下,先来打这个难度所谓"easy"的靶机
VM靶机的有趣程度不在春秋云镜这样子的靶场之下,通过这个交流群,我才发现我掌握的知识不过是冰山一角,仍然还需要大量且持久的学习
赛题质量很高,也不起球,孩子很爱吃,对于这次的题,我总有一种再搞搞就能出的朦胧感,所以这次的题对我来说简直是欲罢不能(嘿嘿嘿)
包子王说这个很有趣,xrntkk师傅也说挺有意思的,但是这套靶场倒是把第一次打春秋云镜的我当日本人整了
很邪门啊,很bug啊,这玩意不能修啊(球球了)
打xyctf的时候我记得还是在某个节日?(或许是清明),福建人祭拜先祖的氛围浓厚,尤其是农村,经常是要走到深山里去进行祭拜活动的,光是山路就要走个半天,尤其是一些比较大的家族,需要祭拜的先祖安息处就更多了(扯远了),最近拉蒙特徐在NDCTF里面出了一题关于bottle框架的某种利用方式的题,赛后我这题也是没解出来,后面问了拉蒙特徐,他说我XYCTF肯定没有好好复现,所以我才想起来还有这档子事(可能当时有点忙晕了,再加上当时没有博客可以记录TODO list),所以在这里我就复现一下XYCTFweb方向的题目,作为记录
关于我在hexo -d更新文章的时候遇到的一些问题,网上查了几个方法发现并不管用,所以来记录一下自己是怎么修复的
知识的拓展面太浅,仍然是当今的一大阻碍
lilctf进行的时候我还在牢项目(顺便打了HDCTF,拿了个鼠标还不错),听说赛题质量挺高,所以今天就来复现一下
国光师傅的没带dockerfile,探姬师傅的都已经帮忙配置好了,下面会附上项目地址
较为基础的几种flask内存马,后续会学习关于sanic和bottle内存马
生活有的时候就是不得不舍弃点什么
好忙好忙好忙好忙,接下来要飞北京参加线下,速度解决
关于Nodejs方面的内容
本次NepCTF打到了rank61,总感觉还能再往前蒸一蒸,但是赛后从拉蒙特徐那里学到了新的思路,也算是不小的收获了
还是之前和拉蒙特徐谈及提权的问题,我当时说我研究了suid提权,拉蒙特徐建议我可以先从mysql的几种提权手段开始学习,我当时对udf提权等手段没有什么认知,还以为只要能写shell进mysql就算是成功,但是真正深入学习之后也是感到非常的震撼(我擦,还能这么搞),于是写下这篇文章记录我学习mysql提权的过程
关于pyjail的基础内容与大致认识
关于顺序表与链表的深入学习(难过的时候就来操操数据结构)
刚刚结束了为期两天的厦大之旅,由于家比较近晚上就没有选择留在厦门而是回家,连续熬夜打了upload-labs,现在只想放松一下,干脆来学学算法(太久没学了怎么忘了这么多)
打完这个开始跟小迪学
本次r3ctf除去签到一共完成了两题,流量分析实在是没想到那步,太可惜
PHP反序列化基础专题,后续会尽快补上进阶专题
XSS-labs,巩固基础,增长知识
SQL注入进阶专题,这里会介绍更多高阶注入姿势以及绕过方法
一些进阶姿势
关于flask的基础开发知识,最学不完的一集
感谢Bluebud的师傅们带我打这场比赛,师傅们都好强,带我打到了rank18
小登开大车,没爆0就好
第一次写参赛wp,新号别搞
把这些散题都整理在一起方便查阅
SQL注入基础专题,后续会发布SQL注入的进阶专题
网络安全技术学习,承认自己的弱点不是丑事。只有对原理了然于心,才能突破更多的限制。拥有快速学习能力的安全研究员,是不能有短板的,有的只能是大量的标准板和几块长板。知识面,决定看到的攻击面有多广;知识链,决定发动的杀伤链有多深。
了解工具可以方便做题,学习知识才能变得更强
这个是我定制的专题强化练的第一章:探姬姐姐提供的rce靶场,直接一把过。后续还有橙子科技和探姬姐姐的php反序列化靶场,ssrf靶场,ssti靶场,php命令执行靶场等(我会把两个人的放在一起打),以及红日靶场的xss和xeny师傅的sql注入重学
两题忙两天,一题半小时,一题一天零24小时(犯蠢找到错的密钥)
很无语的一次大作业bro
docker搭建本地靶场,复现竞赛题目
编码学基本认识与RSA基本认识
感谢susen师傅,我弥补了一些不足与知识盲区