DIVA 通关笔记 — Android 逆向漏洞方法论 核心理念只有一句话: 不读判断逻辑,找 API 特征。 每类漏洞都对应一组固定的 Android API。搜到 API,就确定了攻击方向;剩下的,只是确认路径。 本文按 DIVA 各关卡整理一套「API 特征驱动」的 Android 漏洞方法论,覆盖存储泄露、输入验证、访问控制和 Native 层问题。 Level 1 — Insecure Logging(日志泄露) 项目 内容 2026-07-18 题解 #CTF #Android #逆向 #漏洞分析
红日靶场三 红日靶场3(Red Sun Lab 3)渗透全记录前言红日靶场系列一直是内网渗透的经典靶场,这次趁着周末把靶场3从头到尾通了一遍。整个流程涵盖了从外网打点到内网横向移动、最终拿下域控的完整攻击链,记录一下思路和操作,供大家参考。 一、环境概述靶场网络拓扑如下: 123456789攻击机 (192.168.111.25) │ ├── 边界机 (192.168.111.20 / 192. 2026-07-12 红日靶场 #CTF #红日 #渗透
anyue3 暗月靶场项目三复盘:从外网入口到内网 MSSQL 命令执行这次打的是暗月靶场项目三。整体链路不是单点漏洞,而是从外网 Web 漏洞开始,逐步拿到后台、写入 WebShell、进入内网,再利用内网 MSSQL 弱口令和 xp_cmdshell 获得命令执行权限。 当前已经走通的链路可以概括为: 123456789TomExam SQL 注入-> 跨库读取 jspXCMS 管理员凭据-> 2026-07-10 题解 #CTF #Writeup
红日靶场二 红队实战靶场复盘:WebLogic 打点到域内凭证获取这次环境是一个典型的双网卡 Web 服务器作为入口的域内靶场。外部可访问目标为 192.168.111.80,Web 服务器同时连接 DMZ 网段和内网 10.10.10.0/24,域控为 10.10.10.10,域名为 de1ay.com。 整体路线比较清晰:先从 WebLogic 漏洞拿到 WebShell,再确认主机和域环境,随后上线 C 2026-07-08 红日靶场 #CTF #红日 #渗透
vulntarget-d vulntarget-d 靶场渗透实战记录 记一次完整的内网渗透实战演练 前言最近在GitHub上发现了一个不错的综合靶场 vulntarget-d,据说涵盖了内网渗透的常见考点。周末花了点时间研究了一下,整个过程还挺有意思的,踩了不少坑,也学到了很多东西。这篇文章记录一下完整的渗透流程,希望对大家有所帮助。 最终成果:成功拿到flag c69afdfaaf2f7d820bb2c9ff4598d 2026-07-07 题解 #CTF #Writeup
Soupedecode01 # Soupedecode 01 域控渗透 - 从零到 SYSTEM 的完整记录 复刻自 TryHackMe Soupedecode 01,单机域控练习,flag 在目标 C 盘根目录下。目标:192.168.111.20 本机:192.168.111.25 VPN 已连接 0x00 前言这是棉花糖复刻的 TryHackMe Soupedecode 01 域控渗透靶场,考点覆盖了从外网侦 2026-07-04 题解 #CTF #Writeup
TraversalHunter # Delta Breach 靶场通关实录:从信息收集到 POP 链无回显 RCE 靶场来源:雾島风起時类型:综合 Web 渗透靶场目标:ulab.bdziyi.cn:20737通关时间:2026-07-03Flag:flag{b2706734-f623-437e-8924-f94ab0ee81d0}考察知识点:双写绕过 WAF、php://filter 2026-07-03 题解 #CTF #Writeup
越权密钥 越权密钥 - CTF Web 安全综合挑战 Writeup挑战概述靶场名称: 越权密钥 - 雾島风起時类型: 综合 Web 安全靶场难度: 中高级Flag: flag{9d55332b-52fc-49cd-a79f-9900a88cd24b} 这是一个模拟真实业务场景的Web安全挑战,背景设定为”三角洲行动游戏陪玩下单平台”。整个攻击链涉及前端加密逆向、弱密码学、越权访问、信息 2026-07-03 题解 #CTF #Writeup
LFI与Zip Slip组合利用实战 LFI与Zip Slip组合利用实战 - 从信息泄露到RCE 本文记录了一次完整的CTF靶场渗透测试过程,涉及文件包含漏洞(LFI)、Zip Slip路径遍历、WAF绕过等多个知识点的组合利用。 0x00 前言最近在练习CTF靶场时遇到了一道非常有意思的题目:LFI与Zip Slip组合利用。这道题很好地展示了如何将多个看似独立的漏洞串联起来,最终实现远程代码执行(RCE)并获取目标系统权限。 2026-07-03 题解 #CTF #Writeup
CVE-2021-43008 CVE-2021-43008 Adminer 任意文件读取漏洞复现前言最近在打靶场时遇到了一个 Adminer 4.6.2,顺手复现了一下经典的 CVE-2021-43008。这个漏洞利用 MySQL 协议的 LOAD DATA LOCAL INFILE 特性,让 Adminer 在连接恶意 MySQL 服务端时乖乖把服务器本地文件交出来。整个过程不算复杂,但有几个坑值得记录一下。 漏洞概述影响版 2026-07-03 题解 #CTF #Writeup