分类和归档

生活、HackMyVM、春秋和渗透测试分开收着。时间线在全部文章。

全部文章 · 按日期

渗透测试

11
01渗透测试

Datagram 靶机复盘:UDP AES 挑战到 profile.d 提权

500/udp 十轮 AES-ECB 自动化拿 longly;排除 /tmp nosuid 假 SUID 后,借 666 的 profile.d 与 cron bash -l 提到 root。

进入独立阅读页 ↗
02渗透测试

Mazebox 靶机复盘:Shellinabox 到 rc-service 提权

首页拼 a–e 得出口令,Shellinabox /top 泄露 /supersecretbackend;lingmj 进箱后借 NOPASSWD rc-service 路径穿越到 root。

进入独立阅读页 ↗
03渗透测试

Core 靶机复盘:王炸方案进阶

作者说这台很简单:入口致敬测试人员,切 111 复用 Bomb 提权,最后一跳是王炸方案进阶版的符号链接劫持。

进入独立阅读页 ↗
04渗透测试

IR2 靶机复盘:弱 RSA 后门到竞态提权

ftasy 的 IR1 续作。对照作者 WP 走通弱 RSA 后门与 safeguard 竞态;复盘里如实记录了没找到 uqloads 提示、以及试 bd 误删 root flag。

进入独立阅读页 ↗
05渗透测试

Cock 靶机复盘:Cockpit RCE 到 tar 通配符提权

mono 出的 Cock 靶机:从遗留台账拿到 Cockpit 弱口令,利用 CVE-2026-4802 进入 svc_vpn,再借日志明文口令切到 cock,最终用 tar 通配符 checkpoint 提到 root。

进入独立阅读页 ↗
06渗透测试

Code 靶机复盘:OpenCode API 到 sudo 提权

从页面注释定位 OpenCode,用弱口令打通 Session Shell API 拿到 beehack,再借 sudo 免密 opencode 拉起本机 root 服务完成提权。

进入独立阅读页 ↗
07渗透测试

11s 靶机复盘:Git 泄露到 PrintSpoofer 提权

从 8080 端口 .git 泄露拿到用户名与默认口令线索,经 WinRM 进入后利用上传黑名单大小写绕过切到 IIS AppPool,再用 PrintSpoofer 提到 SYSTEM。

进入独立阅读页 ↗
08渗透测试

Boom 靶机复盘:WordPress 漏洞到 sudo 提权

从 WordPress 预认证漏洞链获得命令执行,稳定 Shell、发现 SSH 凭据,最终利用可写的免密 sudo 脚本取得 root。

进入独立阅读页 ↗
09渗透测试

BadBox 靶机复盘:从 WordPress 到 Landlock 提权

从 WordPress 用户枚举与弱口令进入后台,通过主题编辑器获得 Shell,再分析 BusyBox、SUID Bash 与 Landlock 的权限边界。

进入独立阅读页 ↗
10渗透测试

IR1 靶机复盘:从图片马到 root

从伪装图片中分离 PHP 木马、还原 ZWCQA 编码与 WebShell 链路,并利用 safeguard 定时任务的信任边界缺陷获取 root。

进入独立阅读页 ↗
11渗透测试

SourceCode 靶机复盘:从 Webshell 到符号链接竞争提权

围绕 cp -L 符号链接竞争,复盘实际通关路径、另一条旁路解法,以及作者用“八分钟拆弹”构造的题目主线。

进入独立阅读页 ↗

HackMyVM

05

春秋

04

生活

02

文章

01