换了新主题,换了新CF的 Pages。告别 gitee。
二次渲染图片代码-Upload Labs 文件上传靶机通关15.第十七关
png.php: 123456789101112131415161718192021222324<?php$p = array(0xa3, 0x9f, 0x67, 0xf7, 0x0e, 0x93, 0x1b, 0x23, ...Keep 主题增加百度和 Google 统计代码
Keep 主题就是当前博客的主题,自带了 不蒜子 的计数功能。但是只能显示几个非常基本的数据。 123456website_count: busuanzi_count: enable: false # Option values: t...HMV Zon 靶机复盘
信息收集1234567IP=192.168.0.196nmap $IPPORT STATE SERVICE22/tcp open ssh80/tcp open http 开了两个端口,打开网页看一眼。是一个咖啡豆的网站。扫一波目录 12345...HMV Canto
信息收集12345IP=192.168.0.194nmap $IP22/tcp open ssh80/tcp open http 访问看看,是一个简单的页面,啥都没有。跑一波目录 1234567891011121314gobuster dir ...Vulnyx Yincana
信息收集先扫一波 12345678910111213IP=192.168.0.210nmap $IPStarting Nmap 7.94SVN ( https://nmap.org ) at 2024-06-04 17:38 HKTNmap scan...HMV Lab Temperance
For people who plays CTF and wants to program some shit. levelx00123456789101112131415161718192021222324# Connect to the ho...Vulnyx Listen
信息收集12345678910111213IP=192.168.0.187nmap $IPStarting Nmap 7.94SVN ( https://nmap.org ) at 2024-05-31 12:59 HKTNmap scan repo...HMV Dentacare
信息收集NAMP 扫描1234567891011IP=192.168.0.178nmap $IPStarting Nmap 7.94SVN ( https://nmap.org ) at 2024-05-24 08:28 HKTNmap scan r...M1 电脑用 UTM 导入 ova 靶机
背景用 M1 好几年了,一直用 x86 的机器跑 Virtual Box,才能跑靶机。M1 的 Mac 上用 UTM 跑 kali。总归不方便,最近发现大家用 UTM 跑靶机,虽然麻烦了点,但是还是可以用的。 步骤把下载的 ova 换成 qcow2参...HMV Supra
https://hackmyvm.eu/machines/machine.php?vm=Supra
信息收集
NAMP 扫描
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15IP=192.168.0.197
nmap -sV -T5 -Pn -p- $IP
# -sV Probe open ports to determine service/version info , # 识别服务/版本
# -T5 Set timing template (higher is faster) # 5是最快的了
# -Pn Treat all hosts as online -- skip host discovery # 不进行主机发现
# -p- Scan all ports # 扫描所有端口
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.4p1 Debian 5 (protocol 2.0)
80/tcp open http Apache httpd 2.4.48 ((Debian))
4000/tcp open http Node.js (Express middleware)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel