f14g
06
11
09
msfvenom msfvenom
msfvenommsfvenom是msfpayload和msfencode的组合。将这两个攻击集成在一个框架示例中。它是用来生成后门的软件,在目标机器上执行后门,在本地监听上线 msfvenom基本参数 msfvenom生成payloadh
2023-06-09
09
metasploit框架 metasploit框架
简称MSF,高度模块儿化,框架由多个module组成。 它是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode,并持续保持更新。 目录/usr/share/metasplo
2023-06-09
09
03
05
15
LitCTF2023 LitCTF2023
AK赛 这里只有密码的wp rank:2 Hex?Hex!直接十六进制转字符串 LitCTF{tai111coollaaa!} 梦想是红色的核心价值观编码 LitCTF{为之则易,不为则难} factordb直接分解n求RSA impo
2023-05-15
06
漏洞盒子公益SRC第一次挖掘 漏洞盒子公益SRC第一次挖掘
了解漏洞盒子公益SRC当时也是打比赛打累了,刚好那周的周末没有比赛,然后就想了解一下漏洞盒子的漏洞提交机制以及都可以提交什么类型的漏洞。里面有很多的企业SRC但是以我弱弱的能力肯定也挖不到,就想先用Nday打几个公益SRC。 漏洞文库我经常
2023-05-06
05
edusrc的第一次挖掘 edusrc的第一次挖掘
edusrc账号获得可以通过内部的邀请码然后注册账号,再或者就是非邀请码注册,但是需要你提交一个漏洞审核过之后就会给你发邮件账号密码都在邮件里,当然第一个漏洞审核的非常快,最迟第二天就审核完成了。 挖掘的开始在前段时间的下午第一次先尝试挖e
2023-05-05
04
22
2023 HDCTF 2023 HDCTF
WEBWelcome To HDCTF 2023随便点点就弹出flag了 NSSCTF{We13ome_t@_HDCTF_2o23} SearchMaster首先扫描目录 访问 应该是smarty ssti在根
2023-04-22
16
2023 GDOUCTF 2023 GDOUCTF
Webhate eat snake查看源码,点开JS代码 找到这个语句,这应该就是弹出flag的语句 alert(_0x324fcb(0x2d9,0x2c3,0x2db,0x2f3)+'k3r_h0pe_t'+_0xe4a674(0x5a
2023-04-16
4 / 10