原文:域渗透复盘(安洵CTF线下)

复盘线下域渗透环境Write Up x 外网web到DMZ进域 外网web入口 joomla应用 . . . 反序列化打下来 拿到这台web 权限后发现站库分离 mysql数据库为同 段的 . . . 发现是root用户 UDF提权拿到web DB的权限。 直连 . . . 发现有限制,所以通过web 服务器代理连接web db 查看secure file priv root用户直接改 mysql ...

2019-11-24 03:09 2 1405 推荐指数:

查看详情

长城杯ctf2021web

java_url 任意文件读取 testURL.java url可以绕过 ez_python app.py 绕过R指令 参考https://zhuanlan.z ...

Tue Sep 21 00:05:00 CST 2021 3 428
恒西湖论剑线下上午CTF部分题目WP

简单的做了两个题,一道逆向,一道misc,其他题目,因为博主上课,时间不太够,复现时间也只有一天,后面的会慢慢补上 先说RE1,一道很简单的win32逆向,跟踪主函数,R或者TAB按几下, 根 ...

Fri May 31 06:34:00 CST 2019 0 582
CTF】msf和impacket联合拿控内网渗透-拿

前言 掌控安全里面的靶场内网渗透,练练手! 内网渗透控 环境:http://afsgr16-b1ferw.aqlab.cn/?id=1 1、进去一看,典型的sql注入 2、测试了一下,可以爆库,也可以写一句话,并且还爆了绝对路径,直接 ...

Mon Sep 27 05:41:00 CST 2021 0 287
CTF线下攻防赛

SSH登陆 两三个人进行分工,一个粗略的看下web,有登陆口的话,就需要修改密码,将情况反馈给队友,让登陆ssh的小伙伴进行密码的修改,改成炒鸡复杂、然后将Web目录下载下来,上WAF、文件监控 ...

Tue Jul 25 20:51:00 CST 2017 0 4010
CTF线下攻防赛

SSH登陆 两三个人进行分工,一个粗略的看下web,有登陆口的话,就需要修改密码,将情况反馈给队友,让登陆ssh的小伙伴进行密码的修改,改成炒鸡复杂、然后将Web目录下载下来,上 ...

Tue Mar 27 10:59:00 CST 2018 0 2150
什么是项目的作用

,只为失败找理由,这样的总结会议很难达成什么实质性的结果的。如今国内有好多知名企业都把“”的理念引进 ...

Sun Sep 23 03:00:00 CST 2018 0 2960
|怎样做好一次

阿里系企业总是忙碌的,有幸参与了“移动端从上线到迭代全过程”的分析,一起来看看吧,enjoy~ 1. 梳理思路-避免闭门造车 切忌领了任务就去行动,行动前请做好自己的计划!盲目的做一件事,唯熟能生巧尔。不适合应对时刻变换着的需求,更不能从“工具人阶段”,成长为一个 ...

Sun Apr 26 22:56:00 CST 2020 0 1105
2.15测试

以下声明合法的是: A. default String s B. public final static native int w() C. abstract double d D. abst ...

Tue Feb 18 19:08:00 CST 2020 4 512
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM