春秋云镜-Hospital
flag1 先fscan扫描 注意jsessionid=CDA9870C3247ABB39CA537E7905DB364 heapdump泄露,然而不知道在哪下.dirsearch扫一下 发现在/actuator/heapdump http://39.99.150.223:8080/actuator/heapdump 这里使用JDumpSpider来进行敏感信息搜集 需要J...
flag1 先fscan扫描 注意jsessionid=CDA9870C3247ABB39CA537E7905DB364 heapdump泄露,然而不知道在哪下.dirsearch扫一下 发现在/actuator/heapdump http://39.99.150.223:8080/actuator/heapdump 这里使用JDumpSpider来进行敏感信息搜集 需要J...
flag1 先用fscan扫一扫 发现redis不需要密码 redis未授权拿shell的常见利用方法有写webshell,写corn或者写sshkey 发现都不行 看到redis版本为5.0.12 可以打redis主从复制 拓展:redis利用思路 方法一:主从复制 RCE(最强,推荐) Redis 5.x 支持加载外部模块,用 redis-rogue-ser...
flag1 开始先用fscan扫一下 访问发现是个wordpress,wpscan一下 wpscan --url http://39.99.132.121/ 版本为6.2.6,后台弱密码admin/123456登录,由于存在theme file editor,因此可以写马 随便找一个php文件,写入木马. 使用蚁剑连接,路径之前wpscan给出来了. 得到f...
Tsclient是一种在VPS上挂载本地磁盘的方法,在连接界面选择挂载,再次连接 flag1 fscan扫到了ISS的弱密码 fscan -h 39.99.159.74 - ALL "C:\Program Files\Java\jdk1.8.0_65\bin\java.exe" -jar MDUT.jar 这里用MDUT成功拿shell(提权也可以试试用SweetPota...
flag1 先使用fscan扫描,这里只用于进行简单的端口扫描,输入 window fscan.exe -h 39.98.122.187 linux .\fscan -h 39.98.122.187 可以看到 web server 的版本是 ThinkPHP 5.0.23,而且存在漏洞 这里使用 ThinkphpGUI 这个开源工具来进行扫一下 Java -jar T...
域渗透专题 信息收集 WinPEAS winPEASx64.exe > result.txt #得到的结果要用type读取 type result.txt 在 CTF / 内网渗透中的典型场景 WinPEAS 输出片段: [+] Looking for AutoLogon credentials DefaultDomainName: CORP Defau...
Python 的“上游”(魔术属性遍历) 要理解 Python 的攻击,你必须掌握这几个用于“上下游穿梭”的核心魔术属性: __class__:查看当前对象属于哪个类。 __base__ 或 __mro__:查看当前类的“父类”(这就是 Python 的上游)。沿着 __mro__ 一直往上找,终点永远是最顶层的基类 object。 __subclasses__():查看当...
名词解释: KDC: Key Distribution Center,密钥分发中心,负责管理票据、认证票据、分票据,但是KDC不是一个独立的服务,它由AS和TGS组成。 AS: Authentication Service,验证服务,为client生成TGT的服务 TGS: Ticket Granting Service,票据授予服务,为client生成某个服务的ticket TGT...
首先强推这篇文章https://developer.mozilla.org/,读完后就会对原型链有个大致的了解 JS继承与原型链 继承是指将特性从父代传递给子代,以便新代码可以重用并基于现有代码的特性进行构建。 JavaScript 使用对象实现继承。每个对象都有一条链接到另一个称作原型的对象的内部链。 该原型对象有自己的原型,依此类推,直到原型是 null 的对象。 据定义,nu...