Skyarrow's blog
  • Home
  • Archives
  • Categories
  • Tags
  • About
  • Links

rbash逃逸相关总结

RBASH 逃逸技术全解指南1. 什么是 RBASH (Restricted Bash)RBASH(Restricted Bash)即受限的 Bash Shell,是 Linux 系统中一种限制用户行为的安全机制。管理员通常会为了安全性,限制某些用户(如跳板机用户、FTP 用户)只能在特定目录下执行有限的命令。 常见的受限 Shell 包括 rbash, rksh, rsh 等。 2. RBASH
2026-01-10
#tricks

从零开始的windows生活-SRV

Падают с неба звезды,星星从天空坠下Рушатся города,城市一点点崩塌 信息收集123456789arp-scan -I eth1 -lInterface: eth1, type: EN10MB, MAC: 00:0c:29:3a:9f:be, IPv4: 192.168.56.104Starting arp-scan 1.10.0 with 256 hosts (
2026-01-10
#windows

一个能自动填写HMV用户名和密码的油猴脚本

水一篇文章 抓包了auth.php的登录 1234567891011121314151617181920POST /login/auth.php HTTP/1.1Host: hackmyvm.euUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:146.0) Gecko/20100101 Firefox/146.0Accept: te
2026-01-09
#tricks

HackMyVM-Victorique

もう二度と戻れないの?ここは始まりか、終わりか 信息收集12345678910111213141516171819202122232425262728293031323334353637383940414243./rustscan -a 192.168.56.106.----. .-. .-. .----..---. .----. .---. .--. .-. .-.| {&#
2026-01-09
#HMV

一些提权的小tricks

靶机来源:11112345678-bash-5.0$ sudo -lMatching Defaults entries for tao on 111: env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/binUser tao may run th
2026-01-08
#tricks

从零开始的windows生活-sam

Y callamos a los que hablan, en voz alta en el cine Tomamos fotos a los que orinan, orinan en calles 在此之前先吐槽一下offsec的官方vpn,真的是差到极点,就算挂了代理ping不通靶机是常态,ping通了几百ms更是常态,就非得逼着你用他们自己的内置kali呗。 靶机IP:192.168.6
2026-01-07
#windows

靶机复盘-lara

Seguimos hablando en el metro En el restaurante de Hunan 信息收集靶机ip:192.168.56.206 123456789101112131415161718192021222324252627282930313233343536RustScan: Where scanning meets swagging. 😎[~] The conf
2026-01-06
#复盘

第一次出题感悟兼2025年总结

核融合炉にさ 飛び込んでみたい と思う 真っ白に 記憶 融かされて消える 核融合炉にさ 飛び込んでみたら また昔みたいに 眠れるような そんな気がして 2025年的末尾我出了自己人生中的第一个靶机,取名为meltdown。当时打完之后在临时交流群,有群友问这歌都十五年了,为什么现在还有这么高浓度的二次元,我只能说我真的喜欢这首歌。那个已经死去的靶场vulnhub,有许多系列靶机,比如都用太阳系
2026-01-04
#生活

使用BP爆破图片验证码

说着【没办法啊】而垂下眼眸 一副故作大人的模样 把[最讨厌了]这样的话语捏在手中 像诅咒一样隐隐作痛 靶机地址:pikachu——图形验证码爆破 先获取验证码api的地址. 1http://192.168.2.118:8083/inc/showvcode.php BP选择2021版,安装好验证码识别插件. 成功获取到验证码 本地启动codereg.py,并将url填入接口,选择模板库为d
2026-01-03
#BP

HackMyVM-Skid

扑面尘埃二十年,纱笼石刻顿光鲜。廋辞不用题黄绢,自有惊人秀句传。 信息收集12345678910111213141516171819202122232425262728293031323334353637383940414243./rustscan -a 192.168.56.198.----. .-. .-. .----..---. .----. .---. .--. .-. .-.|
2025-12-01
#HVM
12345

Search

Hexo Fluid
本站总访问量 ... 次   |   总访客数 ... 人
本站总访问量次