
GOAD 靶场环境搭建
GOAD 靶场搭建 下面是官方的搭建教程链接: Game Of Active Directory v2 vagrant 下载并启动虚拟机一般没有什么问题。 vagrant up 但当我执行 ansible 的命令时 ansible-playbook main.yml 所有条目都是报 No hosts matched, nothing to do 的错误。寻找了其他教程貌似都没...
GOAD 靶场搭建 下面是官方的搭建教程链接: Game Of Active Directory v2 vagrant 下载并启动虚拟机一般没有什么问题。 vagrant up 但当我执行 ansible 的命令时 ansible-playbook main.yml 所有条目都是报 No hosts matched, nothing to do 的错误。寻找了其他教程貌似都没...
这个题的思路并不是很明确,给出了一个 MediaWiki 已经废弃的项目: Extension:Graph/Graphoid - MediaWiki Graphoid 用于对用户提供的输入图像定义文件进行渲染,返回图像内容。 由于项目较老,可以考虑使用 dependency-check 先扫一遍历史漏洞。 dependency-check -s . -o report -f HT...
Windows 本地提权 利用导出或查找密码提权 主要思路在于使用 mimikatz 或者从配置文件、注册表项中排查密码。 SAM and SYSTEM files(win10 及以下) 安全帐户管理器 (SAM),通常是安全帐户管理器,是一个数据库文件。 用户密码以哈希格式存储在注册表配置单元中,作为 LM 哈希或 NTLM 哈希。 该文件位于 %SystemRoot%/system32...
DirCMS 审计 环境搭建 官网链接:http://www.dircms.cc/ 下载地址:dircms6 目录结构 代码目录结构 . ├── admin.php ├── api ├── cache ├── config ├── dircms ├── favicon.ico ├── index.php ├── install.php ├── LICENSE ├── mobi...
pyjail 沙箱逃逸原理 绕过删除模块或方法 绕过基于字符串匹配的过滤 绕过命名空间限制 绕过多行限制 绕过长度限制 变量覆盖与函数篡改 绕过 audit hook 绕过 AST 沙箱 绕过输出限制 PyJail 没有输出的场景 在 Python 中使用 exec 函数执行代码时,默认情况下没有输出,如果想要...
Jekyll-theme-chirpy 主题默认只能展示 h2, h3,如果想要显示 h2,h3,h4, 可以参考:Ability to control/increase the Heading levels suppported by TOC Plugin · Issue #1023 · cotes2020/jekyll-theme-chirpy 中 @otzslayer 的回复: ...
在 Flask 应用中,XSS 攻击通常发生在模板引擎渲染阶段,特别是在使用 {{ … }} 语法输出用户数据的时候,下面是 flask 导致 XSS 的利用场景。 使用危险模板渲染函数 render_template_string flask.Markup 绕过模板引擎 路由信息带入返回值 ...
Python 中的 inf 利用 在 Python 中,inf 表示正无穷大(positive infinity)。inf 一个特殊的浮点数值,用于表示没有上限的数值。在一些 Python 应用中,如果某些逻辑是通过用户的输入来做计算的,那么输入 inf 就有可能造成一些安全问题。 CTF 示例:waiting an eternity AmateursCTF 2023 中 waiting ...
resolveClass 简介 resolveClass 是一个用于在对象反序列化过程中进行类解析的方法,该方法属于 ObjectInputStream 类的内部类 ObjectStreamClass,在一些反序列化场景下,resolveClass 被用于实现黑名单过滤,示例如下: 编写一个 MyObjectInputStream 类继承自 ObjectInputStream 并重写 ...
Exchange 测试环境搭建 参考资料: Exchange系列文章——Exchange2019部署安装 - 小贝笔记 安装步骤除了文章中描述的以外,还需要安装一个 URL 重写模块,Exchange server 2019 CU 11 以上需要安装。 切换域管理员或拥有Exchange管理权限的用户登录并安装必备组件(此次实验环境用域管理员登录) ....