Helpdesk 靶机说明 https://hackmyvm.eu/machines/machine.php?vm=Helpdesk WP编写参考:https://7r1umphk.github.io/post/hmv_helpdesk.html 一、信息收集1、主机探测123456789101112131415┌──(root㉿kali)-[~]└─# nmap -sn 192.168.2.0/24 2025-09-04 Hackmyvm #文件包含 #socat #提权-pip install
NodeCeption 靶机说明 https://labs.thehackerslabs.com/machine/118 一、信息收集1、主机探测123456789101112131415┌──(root㉿kali)-[~]└─# nmap -sn 192.168.2.0/24 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-08-21 2025-08-26 Thehackerslabs #n8n #sudo-vi
Token-of-love 靶机说明 https://thehackerslabs.com/token-of-love/ 一、信息收集1、主机探测123456789101112131415┌──(kali㉿kali)-[~/miao/thl/token-of-love]└─$ sudo nmap -sn 192.168.2.0/24 Starting Nmap 7.94SVN ( https:/ 2025-08-21 Thehackerslabs #IPFS #JWT #sudo-tee
Chat2 靶机说明 QQ群:660930334 WP参考:https://7r1umphk.github.io/post/nei-bu-_Chat2.html 一、信息收集1、主机探测123456789101112131415┌──(root㉿kali)-[~]└─# nmap -sn 192.168.2.0/24 Starting 2025-08-21 Maze-sec #信息泄露 #提取-suid
Dragon 靶机说明 https://labs.thehackerslabs.com/machine/124 一、信息收集1、主机探测123456789101112131415┌──(root㉿kali)-[~]└─# nmap -sn 192.168.2.0/24 Starting Nmap 7.94SVN ( https://nma 2025-08-20 Thehackerslabs #ssh口令猜测 #sudo-vim
Lazzycorp 靶机说明 https://hackmyvm.eu/machines/machine.php?vm=Lazzycorp WP编写参考:https://7r1umphk.github.io/post/hmv_Lazzycorp.html 一、信息收集1、主机探测123456789101112131415┌──(root㉿kali)-[~]└─# nmap -sn 192.168.2.0/24 2025-08-20 Hackmyvm #文件上传 #提权-suid
Token 靶机说明QQ群:660930334 一、主机探测123456789101112131415┌──(root㉿kali)-[/miao/maze-sec/token]└─# nmap -sn 192.168.2.0/24 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-07-25 09:01 CSTNmap scan r 2025-07-28 Maze-sec #xss #提权-crotable
CTFShow-WEB入门-爆破 WEB-21-Basic认证抓包,得到Authorization请求头用于验证是否有从服务器访问所需数据的权限Authorization: Basic YWRtaW46YWRtaW4= 解密后为admin:admin,格式为:用户名:密码 将请求包发送到intruder中,选择sniper模式 然后payload选择Custom iterator,根据已知格式,我们设置第一组payload位账号 2025-07-24 CTFShow #WEB入门 #爆破
Base 靶机说明QQ群:660930334 一、主机探测123456789101112131415┌──(root㉿kali)-[/miao/maze-sec]└─# nmap -sn 192.168.2.0/24 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-07-23 14:20 CSTNmap scan report for 192.1 2025-07-24 Maze-sec #pivotx #sqlite3 #提权-adm组
CTFShow-WEB入门-信息收集 WEB-1-注释泄露提示:开发注释未及时删除直接查看页面源码 1234567891011121314|<!DOCTYPE HTML>||<html>||<head>||<meta charset="utf-8">||<title>CTFshow 新手入门题目 </title>||<script typ 2025-07-23 CTFShow #WEB入门 #信息收集