以NotEnoughEffort的名义打的,只打了14名,喜提优秀奖 Web express fs 原题 https://cloud.tencent.com/developer/article/2123023 http://8.130.95.87:12180/? file[href]=a&file[origi…
考点:
信息泄露
Jenkins初始管理员密码
jenkins后台RCE
Gitlab API Token
Oracle RCE
SeRestorePrivilege提权
SPN
卷影拷贝提取SAM
考点:
log4j2 jndi
grc提权
SMB
密码喷洒
spn
ESC1
考点:
xstream RCE
mysql弱口令+写马
ACL Admins写RBCD
linux写公钥连接
NFS利用
ftp提权
考点:
华夏ERP信息泄露
fastjson 1.2.55+JDBC RCE
ProxyLogon
writeDacl写DCSync
一个比较低能的压缩包解密
WEB 泄漏的秘密 /robots.txt /www.zip Begin of Upload bp抓包改文件名上传 ErrorFlask 本来以为是算pin码,没想到报错直接泄露flag了 Begin of HTTP POST /?ctf=1 HTTP/1.1 Host: 127.0.0.1 X-Forwarded-For: 127.0.0.1 X…
考点:
Flarum后台RCE
capabilities提权——openssl命令
AS-REP Roasting
抓xshell密码
Acount Operators组用户打RBCD
DCSync
考点:
cve-2021-42643
diff提权
rdp密码爆破
rdesktop远程重置过期密码
注册表提权
DFSCoerce强制域认证+非约束性委派
这次和好兄弟组队了一只叫做Root的队伍打陇剑杯,最终半决赛逐日组第三、总榜第八晋级决赛,在决赛逐日组第四、总榜第八获得三等奖,应该是获一、二、三等奖里唯二由在校学生组成的战队(另一只是信工大)。不过写wp的时候比赛问了哪些题都忘的差不多了,测,所以只写了我记得到的。 半决赛 我们队应该是场上为数不多ak了的队伍,最后两个多小时全队直接开始植物大战…
利用ssh命令搭建ssh隧道 我的ctfshow wp里内网渗透那已经讲了,这里再讲一遍 单层ssh隧道搭建 适用情景: 这里我们的windows攻击机无法直接访问办公网的web服务,只能访问可控linux服务器,这里我们就可以通过可控linux服务器作为跳板,让windows攻击机就可以直接访问办公网内网区的web服务然后展开渗透 在我们的win…