公告
我的人生之路每次都有些许坎坷,我希望也许等我老了,这里的文章,会是一个美好的回忆。
Article
发布于 2023-11-28
Vulnhub-靶机-DIGITALWORLD.LOCAL: MERCY V2
信息收集 发现了这么几点: 看着开着一些共享,但是不知道密码,连不上。看一下8080端口,找到了一个tomcat的配置文件路径。 …
发布于 2023-11-06
各种反序列化的绕过方式
这种读取一个文件,内容还必须是welcome to the aegis。我踏马知道什么文件的内容是这个,后来从网上搜了一下可以使用 …
发布于 2023-11-03
CISP-PTE:文件上传
题目 这是一个upload-labs的第二关的魔改,还是还一定的编码能力才能完成的 题解 答案 flag{2a18e294-fe5 …
发布于 2023-09-18
Bugku CTF-你喜欢下棋吗
题目 附件内容 题解 解压压缩包 全是小写,那就转成小写提交,别忘了加上bugku{}.
发布于 2023-09-18
Bugku CTF-把猪困在猪圈里
题目 附件内容如下: 题解 这个内容看起来就像是网页传输过程中的图片,不过是base64格式的那种,就像下面这种。 那就直接在上面 …
发布于 2023-09-17
Bugku CTF-聪明的小羊
题目 题解 很容易看出这是一个栅栏密码的解密操作,高度为2,则编写以下代码实现:(直接在线网站也可,这里练习一下编程)
发布于 2023-09-06
Typora代码执行漏洞复现
概述 Typora是一款编辑器。(废话) Typora 1.6.7之前版本存在安全漏洞,该漏洞源于通过在标签中加载 typora: …
发布于 2023-08-29
Windows 错误报告服务权限提升漏洞
https://github.com/Wh04m1001/CVE-2023-36874 仅用于演示目的。该漏洞适用于易受攻击的 W …
发布于 2023-08-29
Windows 错误报告服务权限提升漏洞通告
报告编号:CERT-R-2023-370 报告来源:360CERT 报告作者:360CERT 更新日期:2023-08-28 漏洞 …