友链

  • remon535

近期文章

  • [漏洞复现]log4j2远程代码执行 CVE-2021-44228
  • [GXYCTF2019]禁止套娃
  • vulnhubDC-4渗透记录
  • [网鼎杯2020 青龙组]AreUSerialz
  • vulnhubDC-3渗透记录

分类

  • CTF
  • 漏洞复现
  • 靶机渗透

归档

  • 2022年3月
  • 2021年10月
    Skip to content
    For recording

    作者: chigua365

    [漏洞复现]log4j2远程代码执行 CVE-2021-44228

    by chigua365漏洞复现Posted on 2022年3月23日2022年3月23日0 comments

    原理 log4j2的log处理中,检测到${} 字符就会使用JNDI的lookup解析其中字符串。 首先攻击者 …

    Read more “[漏洞复现]log4j2远程代码执行 CVE-2021-44228”

    [GXYCTF2019]禁止套娃

    by chigua365CTFPosted on 2021年10月21日2021年10月21日0 comments

    进入发现什么都没有 查看源码还是什么都没有 dirsearch扫描 发现.git 泄露 使用Githack提取 …

    Read more “[GXYCTF2019]禁止套娃”

    vulnhubDC-4渗透记录

    by chigua365靶机渗透Posted on 2021年10月15日0 comments

    环境配置: 靶机DC-4: 192.168.220.156 攻击机kali: 192.168.220.149 …

    Read more “vulnhubDC-4渗透记录”

    [网鼎杯2020 青龙组]AreUSerialz

    by chigua365CTFPosted on 2021年10月11日0 comments

    源代码: 先找到传入点: 得知,通过GET方式传入str,is_valid函数会校验传入的 反序列化后的str …

    Read more “[网鼎杯2020 青龙组]AreUSerialz”

    vulnhubDC-3渗透记录

    by chigua365靶机渗透Posted on 2021年10月9日2021年10月11日0 comments

    环境搭建: 攻击机kali: 192.168.220.149 靶机DC-3: 192.168.220.155 …

    Read more “vulnhubDC-3渗透记录”

    [GXYCTF2019]Ping Ping Ping(命令注入)

    by chigua365CTFPosted on 2021年10月6日2021年10月11日0 comments

    首先命令注入拼接符: & 表示任务在后台执行,如要在后台运行redis-server,则有 redis …

    Read more “[GXYCTF2019]Ping Ping Ping(命令注入)”

    vulnhubDC-2渗透记录

    by chigua365靶机渗透Posted on 2021年10月5日2021年10月11日0 comments

    环境配置: kali: 192.168.220.149 dc-2: 192.168,220.154 渗透过程: …

    Read more “vulnhubDC-2渗透记录”

    vulnhubDC-1渗透记录

    by chigua365靶机渗透Posted on 2021年10月3日2021年11月1日1 comment

    DC下载地址: https://www.vulnhub.com/timeline/ DC Challenges …

    Read more “vulnhubDC-1渗透记录”

    冀ICP备2021022965号-1 Inspiro WordPress Theme by WPZOOM