Category
春秋云境靶场记录-Brute4Road
WriteUp

春秋云境靶场记录-Brute4Road

云瘾犯了,一秒把春秋云境打开 入口 端口扫描 6379有redis的未授权,ftp还有匿名登录 ftp里面只有一个空的p...
avatar
春秋云境靶场记录-Exchange
WriteUp

春秋云境靶场记录-Exchange

全端口扫一手 没什么可利用的服务,还是看看远处的80和8000吧 8000端口lumia ERP弱口令admin:123...
avatar
春秋云境靶场记录-Time
WriteUp

春秋云境靶场记录-Time

又是被代理折磨的一天 端口扫描 一眼丁真neo4j --> https://github.com/zwjjustd...
avatar
春秋云境靶场记录-Tsclient
WriteUp

春秋云境靶场记录-Tsclient

又氪金了,viper好用捏 入口 端口扫描 1433端口开启了mssql服务并且得到了账号密码是sa:1qaz!QAZ ...
avatar
春秋云境靶场记录-Initial
WriteUp

春秋云境靶场记录-Initial

好贵 先扫目录,发现一个robots.txt,但是里面没什么东西 再扫端口 可以发现扫出一个thinkphp5.0.23...
avatar
D^3CTF2023 WP
WriteUp

D^3CTF2023 WP

Misc d3readfile 读/var/cache/locate/locatedb得到全文件地址,在里面搜索flag...
avatar
红明谷2023 Misc WP
WriteUp

红明谷2023 Misc WP

Misc 一个flag不是标准格式 一个工具题 一个脑洞题 很难评价这次Misc hacker 看看流量,发现就是写了个...
avatar
VNCTF2023 WriteUp
WriteUp

VNCTF2023 WriteUp

这下榜一大哥了 Misc 验证码 图片里很多黑点干扰ocr,写个脚本去一下 from PIL import Image ...
avatar
西湖论剑2022-Misc Isolated Machine Memory Analysis Writeup
WriteUp

西湖论剑2022-Misc Isolated Machine Memory Analysis Writeup

本题赛后与空白共同完成 上手先imageinfo 然后看看进程 其中有几个有点可疑 VBoxTray.exe:类似vmt...
avatar
西湖论剑2022 Misc WP
WriteUp

西湖论剑2022 Misc WP

Misc 签到题喵 winhex打开搜索JPG图片尾FFD9,发现图片尾部一段话,照做就行 take_the_zip_e...
avatar