越权密钥 越权密钥 - CTF Web 安全综合挑战 Writeup挑战概述靶场名称: 越权密钥 - 雾島风起時类型: 综合 Web 安全靶场难度: 中高级Flag: flag{9d55332b-52fc-49cd-a79f-9900a88cd24b} 这是一个模拟真实业务场景的Web安全挑战,背景设定为”三角洲行动游戏陪玩下单平台”。整个攻击链涉及前端加密逆向、弱密码学、越权访问、信息 2026-07-03 题解 #CTF #Writeup
LFI与Zip Slip组合利用实战 LFI与Zip Slip组合利用实战 - 从信息泄露到RCE 本文记录了一次完整的CTF靶场渗透测试过程,涉及文件包含漏洞(LFI)、Zip Slip路径遍历、WAF绕过等多个知识点的组合利用。 0x00 前言最近在练习CTF靶场时遇到了一道非常有意思的题目:LFI与Zip Slip组合利用。这道题很好地展示了如何将多个看似独立的漏洞串联起来,最终实现远程代码执行(RCE)并获取目标系统权限。 2026-07-03 题解 #CTF #Writeup
CVE-2021-43008 CVE-2021-43008 Adminer 任意文件读取漏洞复现前言最近在打靶场时遇到了一个 Adminer 4.6.2,顺手复现了一下经典的 CVE-2021-43008。这个漏洞利用 MySQL 协议的 LOAD DATA LOCAL INFILE 特性,让 Adminer 在连接恶意 MySQL 服务端时乖乖把服务器本地文件交出来。整个过程不算复杂,但有几个坑值得记录一下。 漏洞概述影响版 2026-07-03 题解 #CTF #Writeup
红日靶场五 红日靶场五 — 渗透实战总结 红日靶场系列是内网渗透的经典练手项目,本文记录 Target 5 的完整渗透过程。 环境概览 角色 IP 系统 备注 攻击机 192.168.111.25 Win7 个人攻击平台 靶标 192.168.111.150 Win7 ThinkPHP Web 服务器 域控 192.168.138.138 Win2008 sun.com 域控 已知凭证 2026-07-02 红日靶场 #CTF #红日 #渗透
红日靶场一 外网打点 → 内网横向到域控 全流程复盘前言这是一个标准的红队靶场环境,目标是拿到域控 C 盘根目录下的 flag。靶机 IP 为 192.168.111.20,本机 IP 为 192.168.111.25。记录一下完整的攻击路径和踩坑经验。 一、外网信息收集先用 Python 写了个小脚本快速扫常用端口,发现目标开放了: 端口 服务 80 HTTP(Apache) 135 RPC 2026-07-01 红日靶场 #CTF #红日 #渗透
ZeroLogon ZeroLogon(CVE-2020-1472)从零到域控 — 实战记录前言Zerologon 是我接触内网渗透后打的第一个真正意义上的”不用密码就能拿域控”的漏洞。它的爆点在于——不需要知道任何密码、不需要用户交互、不需要钓鱼,只要域控没打补丁,一把梭就提权到域管。 什么是 ZerologonZerologon 是 Netlogon 远程协议(MS-NRPC)的一个特权提升漏洞,编号 CVE- 2026-06-30 题解 #CTF #Writeup