zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Vanity    命令与文件名拼接-白鸢的笔记

Vanity 命令与文件名拼接

简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux  1. 信息收集收集受害者服务详情nmap -sV -A 192...
Rookie Mistake   JWT SSTI-白鸢的笔记

Rookie Mistake JWT SSTI

简介point 20Rookie MistakeDifficulty INTERMEDIATErated by community HARD Beginner's luck 实验环境攻击者 Kali 192.168.45.159受害者 IP 192.168.153.221 Linux 1. 信息收集收集受害者...
Illusion-白鸢的笔记

Illusion

简介point 20IllusionDifficulty INTERMEDIATErated by community VERY HARD Do you believe your eyes? 实验环境攻击者 Kali 192.168.45.174受害者 IP 192.168.199.203 Linux 1. 信息收集...
Reconstruction-白鸢的笔记

Reconstruction

演练重建开发指南概括我们将利用 Flask 应用程序中的本地文件包含漏洞来启用调试模式。然后,我们将通过在历史文件中相当幽默地披露根用户凭据来升级。枚举地图首先,简单的nmap扫描显示端口 21...
Educated-白鸢的笔记

Educated

简介point 20EducatedDifficulty INTERMEDIATErated by community VERY HARD School is in session 实验环境攻击者 Kali 192.168.45.158受害者 IP 192.168.158.13 Linux 1. 信息收集收集受害...
Snookums-白鸢的笔记

Snookums

简介point 20SnookumsDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.58  Linux 1. 信息收集收集受害者服务详情nmap -s...
Extplorer-白鸢的笔记

Extplorer

简介point 20ExtplorerDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.16  Linux 1. 信息收集收集受害者服务详情nmap -...
Zipper-白鸢的笔记

Zipper

简介point 25ZipperDifficulty Hardrated by community Hard 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.229  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.241....
disk组提权-白鸢的笔记

disk组提权

https://vk9-sec.com/disk-group-privilege-escalation/?source=post_page-----b14a6e535e1f-------------------------------- 1. 首先查看属于我们组的硬盘ls -l /dev 2. 查看/root属于那个...
Grafana v8.3.0 提权-白鸢的笔记

Grafana v8.3.0 提权

https://vk9-sec.com/grafana-8-3-0-directory-traversal-and-arbitrary-file-read-cve-2021-43798/?source=post_page-----b14a6e535e1f-------------------------------- 1. 查看版本curl htt...