writeup-x-forwarded-for
三叶草安全技术小组(Syclover)成立于2005年3月,研究领域包括渗透测试、逆向工程、密码学、IoT硬件安全等安全技术。小组致力于成为国内实力强劲和拥有广泛影响力的安全研究团队,为广大的在校同学营造一个良好的信息安全技术氛围。通过查看源代码、扫目录、抓包等方法,可以发现隐藏的敏感文件和信息,例如Secret.php文件。同时,需要注意长结尾的滚动条、奇怪的东西可能是突破点,以及x-forwarded-for的题型。
2 分钟
writeup-Metasploitable
本文主要讨论了网络安全测试中的各种漏洞利用方法,包括信息搜集、弱密码爆破、ftp漏洞、apache漏洞、mount挂载、ssh密钥登录等。同时,也涉及了sql注入、数据库查询、正则表达式爆破等方面的内容。这些方法可以用于测试网络系统的安全性,发现潜在的漏洞并进行修复。
3 分钟
writeup-webxss
文章讨论了几种编码和加密方式,包括Base32、UUencode、URL编码、Unicode编码、HTML编码、Unescape和16进制等。这些编码方式通常用于保护或隐藏信息,但可以通过特征识别和解码工具来破解。文章还提到了JSFuck,一种使用仅六种字符([、]、(、)、!和+)编写的JavaScript代码风格,用于避免代码被轻易识别。这种代码风格不需要额外的编译器或解释器,可以直接在浏览器或JavaScript引擎中运行。
2 分钟
JNPX
靶机地址为192.168.111.117。解决Windows乱码问题的命令是chcp 65001。使用type flag.txt命令查看flag.txt文件内容。安装vim的命令是brew install vim --override-system-vi。使用for /r . %i in (*flag*) do @echo %i命令在当前目录及子目录中查找包含"flag"的文件。可以通过POST请求http://127.0.0.1/cmd.php?file=php://input生成一句话木马。还可以使用?file=compress.zlib://./ev64.txt.zip.gif生成木马。日志分析和爆破ssh是其他重要步骤。使用wireshark分析网络流量,开启TCP校验和功能,追踪流和原始数据,过滤iec 104,找出不合法的控制命令。
1 分钟
DXPX
该题目涉及多个安全相关的挑战,包括密码破解和文件提取。首先,给出了一段MySQL数据转储代码,包含一个名为`users`的表,其中有一个用户名为`harry`,密码为bcrypt哈希值的用户。然后,给出了一段Python代码,用于生成一个字典,尝试破解密码。使用John the Ripper工具,尝试使用生成的字典破解bcrypt哈希值。破解过程中,发现了一个可能的密码。随后,提到了一个压缩包文件,使用foremost工具无法提取出文件,于是手动使用dd命令提取出了一个zlib压缩文件,并使用gzip压缩工具对其进行了压缩和解压缩。最后,使用file命令查看了压缩文件的类型。
2 分钟
攻防世界web部分
攻防世界web部分的supersqli题目通过构造payload绕过select过滤,利用预处理语句和execute语句执行SQL语句,得到flag。其他题目如logmein、no-strings-attached和getit等也通过解密和逆向工程得到flag。其中,logmein通过xor运算解密,no-strings-attached通过字节操作解密,getit通过简单的加密算法解密。这些题目考察了逆向工程和加密解密的能力。
4 分钟
