Skyarrow's blog
  • Home
  • Archives
  • Categories
  • Tags
  • About
  • Links

HackTheBox-Browsed

Here's something encrypted, password is required to continue reading.
2026-01-16
#HTB

从零开始的windows生活-Return

少年だった僕たちは曾经都是少年的我们いつか青年に変わっていく终有一天会变为青年。年老いていつか枯れ葉のように年老之后会如枯叶一般誰にも知られず朽ちていく在不为人知的情况下腐朽。 靶机ip:10.129.217.15 难度:低 涉及内容: 信息收集:端口探测 (RustScan/Nmap) 与 Web 目录爆破 (Feroxbuster) 。 凭据获取:利用打印机后台 settings.
2026-01-15
#windows

从零开始的windows生活-Timelapse

我的灵魂 我的眼泪 我的故乡 我的一切 怎么会都没办法解释 我的生活若像是大海 我的快乐 我的伤悲 怎么会都分不清 靶机ip:10.129.227.113 难度:低——中等 涉及内容: 信息收集 (Reconnaissance): 端口扫描 (Nmap), SMB 共享枚举, 敏感文件发现 (Backup/Zip)。 密码破解 (Cracking): Zip 加密破解 (z
2026-01-14
#windows

mazesec靶机复盘-bank_vs_market

あてもなく彷徨う蝉の群れに、向着连目的地都没有彷徨着的蝉群水も無くなり揺れ出す視界に、向着连水面都静止了的视野里迫り狂う鬼たちの怒号に、向着狂乱的众鬼的怒号バカみたいにはしゃぎあいふと君けナイフを取った。像笨蛋一样欢闹着 直到你突然掏出了小刀。 靶机ip:192.168.56.215 难度:中等——困难 涉及内容:java代码审计,jar反编译,逻辑漏洞利用,pickle反序列化漏洞利用,jav
2026-01-13
#复盘

从零开始的windows生活-Cicada

Sweet dreams are made of thisWho am I to disagree?Travel the world and the seven seasEverybody’s looking for something 靶机ip:10.129.254.81 难度:低 涉及内容:smb共享枚举,smb用户枚举,密码喷洒,backup特权组用户利用,哈希抓取 信息收集nmap全端
2026-01-12
#windows

rbash逃逸相关总结

RBASH 逃逸技术全解指南1. 什么是 RBASH (Restricted Bash)RBASH(Restricted Bash)即受限的 Bash Shell,是 Linux 系统中一种限制用户行为的安全机制。管理员通常会为了安全性,限制某些用户(如跳板机用户、FTP 用户)只能在特定目录下执行有限的命令。 常见的受限 Shell 包括 rbash, rksh, rsh 等。 2. RBASH
2026-01-10
#tricks

从零开始的windows生活-SRV

Падают с неба звезды,星星从天空坠下Рушатся города,城市一点点崩塌 信息收集123456789arp-scan -I eth1 -lInterface: eth1, type: EN10MB, MAC: 00:0c:29:3a:9f:be, IPv4: 192.168.56.104Starting arp-scan 1.10.0 with 256 hosts (
2026-01-10
#windows

一个能自动填写HMV用户名和密码的油猴脚本

水一篇文章 抓包了auth.php的登录 1234567891011121314151617181920POST /login/auth.php HTTP/1.1Host: hackmyvm.euUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:146.0) Gecko/20100101 Firefox/146.0Accept: te
2026-01-09
#tricks

HackMyVM-Victorique

もう二度と戻れないの?ここは始まりか、終わりか 信息收集12345678910111213141516171819202122232425262728293031323334353637383940414243./rustscan -a 192.168.56.106.----. .-. .-. .----..---. .----. .---. .--. .-. .-.| {&#
2026-01-09
#HMV

一些提权的小tricks

靶机来源:11112345678-bash-5.0$ sudo -lMatching Defaults entries for tao on 111: env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/binUser tao may run th
2026-01-08
#tricks
12345

Search

Hexo Fluid
本站总访问量 ... 次   |   总访客数 ... 人
本站总访问量次