顯示具有 命令注入 標籤的文章。 顯示所有文章
顯示具有 命令注入 標籤的文章。 顯示所有文章

29.2.20

Kioptrix-2014 CTF

kioptrix2014跟kali都要用VMware掛載
網路要設為一個內網,使用DHCP
是兩個系統在一個獨立的內網不是橋接
掃瞄系統只有22跟80
觀看80port跟8080port的網頁




6.10.19

Bob CTF

這一關是網頁式命令注入跟解GPG密碼,取得root權限跟旗標
掃描靶機
靶機192.168.1.105












11.8.19

Pwnlab.init CTF

靶機為192.168.1.102
這一關有LFi的漏洞,跟一個命令注入的漏洞,反向連結要用cookie觸發
掃描靶機











15.6.19

RickdiculouslyEasy CTF

靶機192.168.1.103
先用nmap掃描
這一關是要找到130分的旗標,跟拿到root權限