Article
Hongrisec Box1 Writeup
> Author: 0x584A ## nmap 根据页面详情了解到的整体网络拓扑图,然后在VM中配置上对应的网段: ![](/uploads...
Read More >>Curling 解题思路
打开目标页面后并没什么思路,上来先 `nmap` 扫了一下发现开了 `22、80` 端口,打开页面后发现是个博客。 按照简单题的尿性页面上肯定会留下些线索的,...
Read More >>Memcached UDP DOS复现
最近都在研究安全相关的东西,刚好团队内部蹭着中秋节举办了一场CTF比赛,成功的吸入了一名全关通过的新血液。我是做到第三关,通过 redis 写 shell 之后找到 shadow.bak 备份文件,但要爆破Linux密码。将提示中的字典下载,尝试爆破三四个之后我就放弃了,太费时了。这篇先写 Memcache 的攻击和修复。
Read More >>