记一次失误引发的中毒溯源事件 原由是原来准备去vulnhub下载镜像打个靶的,就手动输入了vulhub.com(纯纯自己呆子了),后续重定向到另外一个网站以及验证机器人的时候都没有思考,导致出现了意外事故。May 25, 2025 ·3 min read
ciscn&ccb-ISW 渗透 web-git前言:个人打的最多的一个机子,赛后向学长和师傅要了wp整理复盘了一下 题目共包含五处flag 172.16.160.40 正常的思路是先进行nmap和dir nmap扫到了以下目录 25/tcp open smtp Postfix smtpd |_smtp-commands: …Mar 18, 2025 ·4 min read
Hgame2025-webWeek1 web Level 24 Pacman 直接去找源码,控制台赋值 _SCORE=100000 _LIFE=true; 得到之后进行base64,栅栏密码解密 Level 47 BandBomb 上传恶意EJS文件 创建一个包含EJS代码的文件,内容为读取flag的代码 …Feb 22, 2025 ·8 min read