CTF

[Offsec Lab] ICMP Monitorr-RCE+hping3权限提升

信息收集IP AddressOpening Ports192.168.52.218TCP:22,80$ nmap -p- 192.168.52.218 --min-rate 100…

[Meachines] [Easy] Sea WonderCMS-XSS-RCE+System Mo…

信息收集IP AddressOpening Ports10.10.11.28TCP:22,80$ nmap -p- 10.10.11.28 --min-rate 1000 -sC …

Blackfield AD域+SMB+AS-REP+bloodhound+SRPC密码重置+内存取证…

信息收集IP AddressOpening Ports10.10.10.192TCP:53, 88, 135/tcp, 389/tcp, 445/tcp, 593/tcp, 326…

jarvis OJ web题目浅析

0x00 前言:近期刷到的不错的ctf平台,权当看个乐。0x01 RE? :这道题考的有些许的偏门,首先下载附件,名为udf.so.(一大堆字符)。Udf为mysql 的一个扩展接…

[Meachines] [Medium] Sniper RFI包含远程SMB+ powershell…

信息收集IP AddressOpening Ports10.10.10.151TCP:80,135,139,445,49667$ nmap -p- 10.10.10.151 --m…

[Meachines] [Medium] Querier XLSM宏+MSSQL NTLM哈希窃取(…

信息收集IP AddressOpening Ports10.10.10.125TCP:135, 139, 445, 1433, 5985, 47001, 49664, 49665,…

[Meachines] [Medium] Jeeves Jenkins-RCE+KeePass-Cr…

信息收集IP AddressOpening Ports10.10.10.63TCP:80,135,445,50000$ nmap -p- 10.10.10.63 --min-rat…

[Meachines] [Insane] Jail BOF+Socket Re-Use+NFS UI…

概要总的来说这个靶机局限性很强,流量出入口只能是22,2049,7411。无法在靶机建立反向shell到kali(root用户防火墙过滤策略)。你需要通过这个极其狭小的空间进行权限…

[Meachines] [Hard] Falafel SQLMAP 登入页面盲注+文件截断上传+MC…

信息收集IP AddressOpening Ports10.10.10.73TCP:22,80$ nmap -p- 10.10.10.73 --min-rate 1000 -sC …

[Meachines] [Hard] Quick HTTP3(QUIC)+ESI-Injection…

信息收集IP AddressOpening Ports10.10.10.186TCP:22,9001$ nmap -p- 10.10.10.186 --min-rate 1000 …