11.8.19

Pwnlab.init CTF

靶機為192.168.1.102
這一關有LFi的漏洞,跟一個命令注入的漏洞,反向連結要用cookie觸發
掃描靶機











20.7.19

Stapler CTF

靶機為192.168.1.100
因為用wpscan無法爆破網誌的帳密
所以繞了一圈,進資料庫取進後台的帳密
掃描靶機













6.7.19

Fristileaks 1.3 CTF

靶機 192.168.1.102
這個VM要設定網卡的MAC,才能連
掃描ip,只發現80阜,有開啟












29.6.19

webgoat 8 -ubuntu-18.04

安裝java 11
apt-get install openjdk-11-jdk

到這裡下載webgoat
https://github.com/WebGoat/WebGoat/releases

執行WebGoat
java -jar webgoat-server-8.0.0.M25.jar --server.port=8080 --server.address=localhost
//設定本機連,外面連不進來,要重別台連,須給ip

http://127.0.0.1:8080/WebGoat/