CTF

HTB-Devvortex-WriteUp

Devvortex1、先用nmap扫一下2、直接访问一下网页,发现unknown host,加入hosts解析,成功访问3、页面没有什么可以利用的信息,尝试使用一下gobuster…

[Meachines] [Medium] Lazy Padding-Oracle+AES_CBC+路径劫持权限提升

Information GatheringIP AddressOpening Ports10.10.10.18TCP:22,80$ ip='10.10.10.18'; itf='t…

HTB-GoodGames-WriteUp

1、使用nmap简单扫描一下目标ip,开启了80端口,访问一下试试2、发现有个登录的地方,使用sqlmap尝试一下sql注入3、存在注入点,直接使用sqlmap注入获取信息,得到了…

用友U8 Cloud移动报表mobilereport接口SQL注入漏洞分析

前言好久没写漏洞分析文章了,这里就拿一个没有完全公开的用友U8 Cloud漏洞分析来展开话题吧漏洞全称是:用友 U8cloud所有版本移动报表mobilereport接口存在SQL…

[Meachines] [Medium] DevOops XXE-XML-RSS+cPickle反序列化+git-leak权限提升

Information GatheringIP AddressOpening Ports10.10.10.91TCP:22,5000$ ip='10.10.10.91'; itf=…

D-link-V2(暗链) : 实时文件同步密钥安全验证持久化Linux

D-link地址:https://github.com/MartinxMax/dlinkD-link 是一个轻量级的 Linux 文件同步工具,使用 C++ 编写。目录监控与实时同…

[Meachines] [Hard] Spooktrol uvicorn-LFI+C2-RE+D-Link-V2文件同步+ C2任务表注入权限提升

Information GatheringIP AddressOpening Ports10.10.11.123TCP:22,80,2222$ ip='10.10.11.123';…

[Meachines] [Medium] RedCross XSS+Firewall-RCE+BOF-ROP-PLT权限提升

Information GatheringIP AddressOpening Ports10.10.10.113TCP:22,80,443$ ip='10.10.10.113'; …

[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-…

Information GatheringIP AddressOpening Ports10.10.11.163TCP:22,80$ ip='10.10.11.163'; itf=…

[Meachines] [Medium] Sneaky snmp+SSH-IPV6+BOF-NOP-Sled权限提升

Information GatheringIP AddressOpening Ports10.10.10.20TCP:22,80$ ip='10.10.10.20'; itf='t…

1 2 20