Task1How many open TCP ports are listening on Nexus?
2個
1234567891011(base) PS C:\Users\1984l\OneDrive\桌面> nmap -sV -Pn 10.129.106.93Starting Nmap 7.99 ( https://nmap.org ) at 2026-09-02 23:08 +0800Stats: 0:00:16 elapsed; 0 hosts completed (1 up), 1 undergoing Service ScanService scan Timing: About 50.00% done; ETC: 23:08 (0:00:07 remaining)Nmap scan report for 10.129.106.93Host is up (1.1s latency).Not shown: 998 closed tcp ports (reset)PORT STATE SERVICE VERSION22/tcp open ssh OpenSS ...
鼠鼠第一次打HacktheBox
參考影片
Task1How many TCP ports are open?
用本地的powershell來掃 , 記得下一個nmap
123456789(base) PS C:\Users\1984l> nmap 10.129.104.75Starting Nmap 7.99 ( https://nmap.org ) at 2026-08-31 18:15 +0800Nmap scan report for 10.129.104.75Host is up (0.47s latency).Not shown: 997 closed tcp ports (reset)PORT STATE SERVICE21/tcp open ftp22/tcp open ssh80/tcp open http
答案是三個。
可以搜一搜vsFTPd 3.0.3 的chagelog
exiftool在 Web 題裡它常用在 檔案上傳漏洞。
還可以把網站下來看看相關信息,
例如 HTB 題目裡網站可能用了某個舊軟體,但頁面上沒有直接寫版本或發布日期, ...
other
未读openvpn 經 proxy在官網下的vpn文件加上: http-proxy 127.0.0.1 7890
NAT WSL的轉發modsetting如下:
放在bashrc上再重啟:
12345678WIN_HOST=$(ip route | awk '/default/ {print $3; exit}')export http_proxy="http://${WIN_HOST}:7890"export https_proxy="http://${WIN_HOST}:7890"export HTTP_PROXY="http://${WIN_HOST}:7890"export HTTPS_PROXY="http://${WIN_HOST}:7890"source ~/.bashrc
這樣就可以直連, 不過很慢…..
下載檔案在wsl可以用wget , 但是在window ...
學習學習
別人的WP
123{{.}}{{len .}}{{.Name}}
map[B64Decode:0x6ee380 exec:0x6ee120]
2
no value
要調用是:
结构体
1{{.Exec "arg"}}
exec 通过 FuncMap 注册
1{{ exec "args" }}
使用 call 函数显式调用
1{{call .exec "arg"}}
題目是可以用exec 不過有黑名單 , 不過有B64Decode可以用
手注:
cat被ban 了可以用tac 和 ??a?
1{{exec "tac /??a?"}}
用base64來繞過:
1{{exec (B64D ...
作者:ghsc
前言:小弟因比完賽就一直補課和補作業,補完就期末考,所以要寒假才可以复刻。
Week11.multi-headach3什么叫机器人控制了我的头? 一看就知道是robots.txt
2.strange_login簡單sql注入:
3.黑客小W的故事(1)HTTP 协议: 這題最後超難。
第一關:
1抓包:看見了POST 傳參 {"count":1} , 修改一下 改成{"count":1000}
第二關: GET ?shipin=mogubaozi POST a=guding , 改DELETE 加上 b = chongzi
第三關:
User-Agent: CycloneSlash/1.0
User-Agent: CycloneSlash/2.0
User-Agent: CycloneSlash/2.0 , DashSlash/1.0
User-Agent: Cyc ...
前言,這是小弟用第一次學pwn,做題用時比web方向用太多時間了😭😭😭😭,已 畏懼
Week 1
1. GNU Debugger指令(省流) :
start/ r / run
12- ``` i (b , r)
b
12- ``` d
ni
12- ``` si
finish
12- ``` c
disassemble
12- ``` p
x
12- ``` set
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121GNU gdb (Ubuntu 15.0.50.20240 ...
前言鼠鼠我第一次打比賽打這麼狼狽 , 斷網0解 , 唉唉 , 第一次注意到自己知識庫的重要性 , 平時一有問題就直接問ai , 這兩題都是要CVE的 , 這個月要沒錢了 , 鼠鼠belike:
jdbc原文件給了
和一個tar的fix包:
Webconfig.java:
1234567891011121314151617181920package com.ctf.config;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;import org.springframework.core.io.FileSystemResource;import org.springframework.http.codec.ServerCodecConfigurer;import org.springframework.web.reactive.function.server.RouterFunction;import o ...
鼠鼠從現在開始記錄每一個CVE的复刻 QWQ 。這一次學了一點go的後端。
簡介CVE-2021-43798 是一個開源監控平台 Grafana的漏洞。
影響版本:Grafana 8.0.0-beta1 ~ 8.3.0
Directory Traversal(目錄穿越)
平台:https://www.nssctf.cn/problem/1139
复刻:github:
grafana
了解Grafana 内置 plugin(源碼):
api.go
grafana的好像是go語言寫的 ,
分析一下api.go
有兩func :
registerRoutes(): 把 Grafana 整個 Web / API 的路由全部註冊起來
定義整個站有哪些 URL:
123456例如:/login/logout/api/user/.../api/plugins/.../public/plugins/:pluginId/*
還有middleware:
12345例如某些路由需要:未登入可訪問已登入才可訪問只有 org admin / grafana admin 才可訪問RBAC ...
前言:這一篇是盲注SSTI和盲刷Rust,NCTF的題真的很高質量 ovo後面有機會會复现openshell和N-MinSite的
N-Horse一開始dirsearch刷不出東西SSTI:不會有反應
1username={{ 会直接打出 500
在username上XSS有反應,攻擊點可能只剩下XSS了反射型 XSS:
1<script>alert(1)</script> 有反應
容器好卡,現在一直連不上然後在用fetch彈flag,flag文件不存在……最後發現盲 SSTI打出來了66666
1{{...}} 的执行结果不回显,但表达式会在服务端执行
这题的核心不是普通登录绕过,也不是单纯 XSS,而是:
username 存在反射型 XSS。
username 同时存在盲 SSTI。
SSTI 的执行结果不会直接回显到页面,但服务端表达式会真实执行,所以可以利用“副作用”写文件。首页是一个 GET 表单:
1234<form id="loginForm" autoc ...
前言: 之前ns有出過污染鏈但是沒解出來 , 這次靠ai大人學習了一下污染鏈流程
NoteHub分析一下source.js:
12345678910111213141516171819202122232425262728293031323334const undefsafe = require('undefsafe');const jwt = require("jsonwebtoken");const secretKey = "???";class Notes { constructor() { this.id = 0; this.title = "Title"; this.author = "Author"; this.note = {}; } addNote(id, author, content) { this.note[(id).t ...
















