Archives
All the articles I've archived.
-
Breaking Raft Consensus in Go: N1SAML Writeup for N1CTF 2025
Breaking Raft Consensus in Go: N1SAML Writeup for N1CTF 2025
-
Hacking GraalVM Espresso: Abusing Continuation API to Make ROP-Like Attack
Hacking GraalVM Espresso: Abusing Continuation API to Make ROP-Like Attack
-
NCTF 2024 Web 出题小记
NCTF 2024 Web 出题小记
-
H2 RCE 在 JRE 17 环境下的利用
H2 RCE 在 JRE 17 环境下的利用
-
击碎共识: 从 Raft Leader 劫持到分布式系统接管
击碎共识: 从 Raft Leader 劫持到分布式系统接管
-
2024 年度总结
2024 年度总结
-
HITCON Training Pwn Writeup
HITCON Training Pwn Writeup
-
0xGame 2024 Pwn Writeup
0xGame 2024 Pwn Writeup
-
NTUSTISC Pwn Basic Writeup
NTUSTISC Pwn Basic Writeup
-
BlackHat MEA CTF 2024 Quals Web Writeup
BlackHat MEA CTF 2024 Quals Web Writeup
-
巅峰极客 2024 初赛 Web Writeup
巅峰极客 2024 初赛 Web Writeup
-
通过 Java Fuzzing 挖掘 Nexus Repository 3 目录穿越漏洞 (CVE-2024-4956)
通过 Java Fuzzing 挖掘 Nexus Repository 3 目录穿越漏洞 (CVE-2024-4956)
-
Ethernaut Writeup
Ethernaut Writeup
-
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2024-0692)
SolarWinds Security Event Manager AMF 反序列化 RCE (CVE-2024-0692)
-
Hessian UTF-8 Overlong Encoding
Hessian UTF-8 Overlong Encoding
-
dotnet ObjRef Gadget 分析
dotnet ObjRef Gadget 分析
-
dotnet New Deserialization Gadgets
dotnet New Deserialization Gadgets
-
dotnet Insecure Serialization
dotnet Insecure Serialization
-
dotnet SerializationBinder 绕过
dotnet SerializationBinder 绕过
-
ASP.NET ViewState 反序列化
ASP.NET ViewState 反序列化
-
ASP.NET 内存马
ASP.NET 内存马 (Filter/Route/HttpListener/VirtualPath)
-
N1CTF Junior 2024 Web Official Writeup
N1CTF Junior 2024 Web Official Writeup
-
RWCTF 2024 体验赛 Writeup
RWCTF 2024 体验赛 Writeup
-
2023 年度总结
2023 年度总结
-
NCTF 2023 Web Official Writeup
NCTF 2023 Web Official Writeup
-
TCTF 2022 Final Web Writeup
TCTF 2022 Final (RisingStar) Web Writeup
-
2023 京麒 CTF ez_oracle Writeup
2023 京麒 CTF ez_oracle Writeup
-
Black Hat MEA CTF 2023 Web Writeup
Black Hat MEA CTF 2023 Web Writeup
-
2023 鹏城杯 Web Writeup
2023 鹏城杯 Web Writeup
-
0xGame 2023 Web Official Writeup
0xGame 2023 Web Official Writeup
-
WordPress Core RCE Gadget 分析
WordPress Core RCE Gadget 分析
-
Apache ActiveMQ (版本 < 5.18.3) RCE 分析
Apache ActiveMQ (版本 < 5.18.3) RCE 分析
-
Spring AMQP 反序列化漏洞 (CVE-2023-34050) 分析
Spring AMQP 反序列化漏洞 (CVE-2023-34050) 分析
-
2023 中华武术杯 Web Writeup
2023 中华武术杯 Web Writeup (AWDP + 靶场)
-
Atlassian Confluence CVE-2023-22515 分析
Atlassian Confluence CVE-2023-22515 分析以及一种 RCE? 方式
-
JumpServer 伪随机数密码重置漏洞 (CVE-2023-42820) 分析
JumpServer 伪随机数密码重置漏洞 (CVE-2023-42820) 分析以及自动化利用
-
春秋云镜 2022 网鼎杯半决赛复盘 Writeup
春秋云镜 2022 网鼎杯半决赛复盘 Writeup
-
春秋云镜 Flarum Writeup
春秋云镜 Flarum Writeup
-
春秋云镜 Privilege Writeup
春秋云镜 Privilege Writeup
-
春秋云镜 Delivery Writeup
春秋云镜 Delivery Writeup
-
春秋云镜 Spoofing Writeup
春秋云镜 Spoofing Writeup
-
春秋云镜 Delegation Writeup
春秋云镜 Delegation Writeup
-
春秋云镜 Exchange Writeup
春秋云镜 Exchange Writeup
-
春秋云镜 Certify Writeup
春秋云镜 Certify Writeup
-
春秋云镜 Brute4Road Writeup
春秋云镜 Brute4Road Writeup
-
春秋云镜 Time Writeup
春秋云镜 Time Writeup
-
基于资源的约束委派 (RBCD) 利用总结
RBCD 常见利用方法以及在 Relay 攻击中的应用
-
春秋云镜 Tsclient Writeup
春秋云镜 Tsclient Writeup
-
春秋云镜 Initial Writeup
春秋云镜 Initial Writeup
-
2023 CISCN 总决赛 AWD & 渗透 Writeup
2023 CISCN 总决赛 AWD & 渗透 Writeup
-
2023 CISCN 华东北分区赛 Web Writeup
2023 CISCN 华东北分区赛 Web Writeup
-
Nacos JRaft Hessian 反序列化 RCE 分析
Nacos JRaft Hessian 反序列化 RCE 分析
-
2023 CISCN 初赛 Web Writeup
跟 defcon 时间冲了, 抽空随便打的 (
-
MinIO CVE-2023-28432 & 自更新 RCE 分析
正好最近入坑了 Golang, 做个简单的审计练练手
-
Apache Kafka Clients JNDI (CVE-2023-25194) & Druid RCE 分析
Apache Kafka Clients JNDI (CVE-2023-25194) 分析以及在 Apache Druid 环境下的利用
-
Hessian CVE-2021-43297 & D3CTF 2023 ezjava
Hessian CVE-2021-43297 分析以及 D3CTF 2023 ezjava 复现
-
2023 D3CTF Web 部分 Writeup
2023 D3CTF
-
2023 红明谷杯 Web Writeup
2023 红明谷杯
-
TryHackMe K8s 靶机 Writeup
TryHackMe K8s 靶机 Writeup
-
Apache Dubbo CVE-2023-23638 分析
Apache Dubbo CVE-2023-23638 的另外一种利用方式
-
pbctf 2023 XSPS Writeup
人生第一道 xsleaks, 感觉挺有意思的. 不太会写 js 所以痛失一血 ()
-
VNCTF 2023 Web 部分 Writeup
VNCTF 2023
-
对 Thymeleaf SSTI 的一点思考
尝试写点网上没有的东西
-
DiceCTF 2023 Web 赛后复现
第一次跟 Nu1L 打国际赛, 然后自己被题目虐爆了 (不得不说 Nu1L 的师傅们实在是太强了
-
HGAME 2023 Web Writeup
HGAME 2023
-
2023 西湖论剑 Web 部分 Writeup
web 差一半, 等官方 wp 吧... 团队整体第二名, 学长们 tql
-
2023 N1CTF Junior Web 部分 Writeup
2023 N1CTF Junior Web 部分 Writeup
-
BUUCTF Web Writeup 11
BUUCTF 刷题记录...
-
Apache Commons Text RCE 漏洞分析
Apache Commons Text RCE 漏洞分析
-
RWCTF 2023 体验赛 Web Writeup
Real World CTF 正赛打不动了过来打体验赛 (
-
Java Agent 内存马
Java Agent 内存马学习
-
JNDI 注入浅析
JNDI 注入学习笔记
-
BUUCTF Web Writeup 10
BUUCTF 刷题记录...
-
BUUCTF Web Writeup 9
BUUCTF 刷题记录...
-
Shiro-550 反序列化分析
Shiro-550 反序列化原理分析, 以及无数组 CommonsCollections 链和 CommonsBeanutils 利用链的构造
-
JDK7u21 反序列化分析
以及一种可能是新的构造方式?
-
2022 安洵杯决赛线上 AWD 小记
第一次打 awd, 然后被按在地上摩擦... 最后跟着队友混了个二等奖
-
RCTF 2022 Web 赛后复现
最近疫情严重, rctf 看了两题就收拾行李回家去了... 赛后趁着环境没关赶紧复现一下
-
NCTF 2022 Web Writeup
被队友们带飞了, 最后总榜第十 校内第二
-
2022 安洵杯 Web Writeup
被学长们带飞了
-
BUUCTF Web Writeup 8
BUUCTF 刷题记录...
-
CommonsCollections 反序列化分析
CommonsCollections 反序列化分析, 鸽了好久了
-
Java RMI 安全
Java RMI 安全
-
NCTF 2021 Web 部分复现
今年 nctf 快要开始了, 做做去年的题. 看了 wp 之后发现自己对前端安全还是不太熟, 太菜了呜呜
-
BUUCTF Web Writeup 7
BUUCTF 刷题记录...
-
ROME 反序列化分析
之前打 ctf 遇到的, 顺带写一下吧
-
Java ClassLoader
利用 ClassLoader 动态加载 Java 字节码
-
Tomcat Listener 型内存马分析
Tomcat Listener 型内存马
-
Tomcat Filter 型内存马分析
Tomcat Filter 型内存马
-
Java Servlet 基础
Java Servlet 基础
-
BUUCTF Web Writeup 6
BUUCTF 刷题记录...
-
2022 祥云杯 Web Writeup
看了两天的 Token is invalid ...
-
0xGame 2022 Writeup
0xGame 2022 Writeup
-
2022 HNCTF Web Writeup
题目还行
-
MoeCTF 2022 Writeup
web 的支付系统挺有意思的. 其它方向的题之前也做了点, 后面就懒得写了...
-
2022 SWPU NSS 新生赛 Web Writeup
简单题
-
DASCTF 2022 十月赛 Web Writeup
被师傅们带飞了, 混了个第三名. 文章最后补充了一些预期解和官方 wp
-
2022 NewStarCTF Web Writeup
题目挺简单的, 但是也学到了一些比较细节的技巧
-
2022 ByteCTF Web 部分 Writeup
军训没啥时间, 只能赛后自己试着做了一下... 感觉挺难的, 就做出来两道题
-
2022 5space Web 部分 Writeup
5_web_Eeeeasy_SQL 没做出来...
-
BUUCTF Web Writeup 5
BUUCTF 刷题记录...
-
2022 MT CTF Web 部分 Writeup
超常发挥了属于是, Web 只有 easyjava 没做出来
-
BUUCTF Web Writeup 4
BUUCTF 刷题记录...
-
MySQL 无列名注入的几种方式
总结一下无列名注入的几种方式
-
XXE 总结笔记
记录一下常用 xxe payload. 想到啥写啥, 只是一个备忘录
-
BUUCTF Web Writeup 3
BUUCTF 刷题记录...
-
2022 网鼎杯青龙组 Web 部分 Writeup
web 三道题两道都是 java 呜呜呜
-
BUUCTF Web Writeup 2
BUUCTF 刷题记录...
-
Python SSTI 总结笔记
Python SSTI 的总结笔记, 不定期更新
-
BUUCTF Web Writeup 1
BUUCTF 刷题记录...
-
Phar 签名的修复与绕过
Phar 签名的修复与绕过
-
PHP 特性总结笔记
知不知道 PHP 语言的含金量啊?
-
ctfshow Web入门[反序列化] Writeup
PHP 和 Python 的反序列化
-
ctfshow Web入门[PHP特性] web138-150 Writeup
PHP 特性最后几题, 过几天写个总结. 这次主要是各种函数的利用, 位运算绕过正则, 条件竞争等等
-
ctfshow Web入门[PHP特性] web111-137 Writeup
变量覆盖, 无回显命令执行, 相关函数的绕过...
-
ctfshow Web入门[PHP特性] web89-110 Writeup
PHP 的相关特性, 例如弱类型, 变量覆盖
-
ctfshow Web入门[命令执行] web56-77 Writeup
剩下来的命令执行
-
ctfshow Web入门[命令执行] web29-55 Writeup
命令执行及绕过技巧
-
ctfshow 七夕杯 Web + OSINT Writeup
ctfshow 七夕杯 Web + OSINT Writeup
-
ctfshow Web入门[文件包含] Writeup
文件包含. 主要考察各种伪协议, 尤其是 php://filter
-
NSSCTF Round#4 Web Writeup
NSSCTF Round#4 Web Writeup
-
ctfshow Web入门[文件上传] Writeup
常见的上传漏洞
-
2022 强网杯 Web 部分 Writeup
2022 强网杯 Web 部分 Writeup
-
ctfshow Web入门[SQL注入] web198-220 Writeup
肝不动了... 盲注挺费时间的
-
SQL 盲注二分法
SQL 盲注二分法
-
ctfshow Web入门[SQL注入] web171-197 Writeup
肝不动了.... 休息会
-
ctfshow Web入门[爆破] Writeup
爆破类, 有个 PHP 伪随机数漏洞的知识点
-
CG CTF Web Writeup
CG CTF Web Writeup
-
CG CTF Web 综合2 Writeup
CG CTF Web 综合2 Writeup
-
ctfshow Web入门[信息搜集] Writeup
信息搜集类别, 题目挺简单的, 但是延申的方向很多
-
Cobalt Strike Malleable C2 配置
Cobalt Strike Malleable C2 配置
-
VBS 无文件执行 ShellCode
VBS 无文件执行 ShellCode
-
Cobalt Strike 几种不常见的上线方式
Cobalt Strike 几种不常见的上线方式
-
Windows DLL 劫持
Windows DLL 劫持
-
绕过 360 对 PowerShell 的拦截
绕过 360 对 PowerShell 的拦截
-
C++ ShellCode 加载器
C++ ShellCode 加载器
-
Meterpreter 流量免杀
Meterpreter 流量免杀
-
Office CVE-2017-11882 复现
Office CVE-2017-11882 复现
-
Office CVE-2017-8570 复现
Office CVE-2017-8570 复现
-
Office CVE-2017-8759 复现
Office CVE-2017-8759 复现
-
Office CVE-2017-0199 复现
Office CVE-2017-0199 复现
-
Office 宏的利用
Office 宏的利用
-
带有 HTTP 请求的 CredentialsPhish
带有 HTTP 请求的 CredentialsPhish
-
MSFvenom 几种不常见的 Payload 格式
MSFvenom 几种不常见的 Payload 格式
-
后渗透框架 nishang
后渗透框架 nishang
-
PowerView 域内信息收集
PowerView 域内信息收集
-
后渗透框架 PowerSploit
后渗透框架 PowerSploit
-
加载 PowerShell 脚本
加载 PowerShell 脚本
-
金银票据的利用
金银票据的利用
-
Metasploit 常用维权方式
Metasploit 常用维权方式
-
针对域环境的权限维持
针对域环境的权限维持
-
Windows 单机权限维持
Windows 单机权限维持
-
Meterpreter 内存加载执行
Meterpreter 内存加载执行
-
Windows SPN 攻击
Windows SPN 攻击
-
SMB 重放攻击
SMB 重放攻击
-
Mimikatz 哈希与票据传递
Mimikatz 哈希与票据传递
-
域内 MS14-068 的利用
域内 MS14-068 的利用
-
Windows 常用远程执行命令的手段
Windows 常用远程执行命令的手段
-
Windows 绕过 AppLocker 限制
Windows 绕过 AppLocker 限制
-
Windows 绕过 UAC 策略
Windows 绕过 UAC 策略
-
Windows 域内信息收集
Windows 域内信息收集
-
导出 Chrome 中的凭据与信息
导出 Chrome 中的凭据与信息
-
导出 RDP 连接凭据
导出 RDP 连接凭据
-
dnscat2 代理隧道
dnscat2 代理隧道
-
Windows 常用命令
Windows 常用命令
-
Procdump 导出密码
Procdump 导出密码
-
Cobalt Strike 重定向器
Cobalt Strike 重定向器
-
Cobalt Strike DNS Beacon
Cobalt Strike DNS Beacon
-
常见的端口转发方法
常见的端口转发方法
-
SQLite Attach Getshell
SQLite Attach Getshell
-
Django 快速入门
Django 快速入门
-
模拟 BugScan Node 的通信机制
模拟 BugScan Node 的通信机制
-
XSS 绕过安全狗
XSS 绕过安全狗
-
Windows 下载文件的几种方式
Windows 下载文件的几种方式
-
JBoss 本地 Getshell
JBoss 本地 Getshell
-
Celery 学习笔记
Celery 学习笔记
-
Manjaro Linux 入坑指南
Manjaro Linux 入坑指南
-
通达 OA 变量覆盖及 getshell
通达 OA 变量覆盖及 getshell
-
xss.tv Writeup
xss.tv Writeup
-
RSA 算法原理
RSA 算法原理
-
XSS Challenges Writeup
XSS Challenges Writeup
-
Xor 加密
Xor 加密
-
MySQL load data local
MySQL load data local
-
Web.config 突破权限限制
Web.config 突破权限限制
-
MSF 派生 Cobalt Strike 会话
MSF 派生 Cobalt Strike 会话
-
powereasy 后台 getshell
powereasy 后台 getshell
-
Mstsc tscon 后门
Mstsc tscon 后门
-
信息收集中常见端口的整理
信息收集中常见端口的整理
-
BurpSuite 攻击模式
BurpSuite 攻击模式
-
命令行语法格式
命令行语法格式
-
dedecms 前台通杀上传 0day
dedecms 前台通杀上传 0day
-
Python AsyncIO 学习笔记
Python AsyncIO 学习笔记
-
ChaBug Upload Writeup
ChaBug Upload Writeup
-
msfvenom 多重编码
msfvenom 多重编码
-
简单的渗透测试报告
简单的渗透测试报告
-
DREAD 风险评估
DREAD 风险评估
-
SQLmap udf dll 解码
SQLmap udf dll 解码
-
MS17-010 Attack bat
MS17-010 Attack bat
-
绕过 360 添加用户
绕过 360 添加用户
-
MSSQL 读取文件
MSSQL 读取文件
-
ISCC 2018 Misc Writeup
ISCC 2018 Misc Writeup
-
ChaBug Web2 Writeup
ChaBug Web2 Writeup
-
LDAP 学习笔记
LDAP 学习笔记
-
PHP 对象注入
PHP 对象注入
-
PHP PDO 参数化查询
PHP PDO 参数化查询
-
SQLMap Tamper 编写
SQLMap Tamper 编写
-
无字母 PHP Shell
无字母 PHP Shell
-
Python WeakFileScan
Python WeakFileScan
-
绕过 PowerShell 的执行策略
绕过 PowerShell 的执行策略
-
MSF ShellCode Bypass
MSF ShellCode Bypass
-
阿里云 WAF 绕过
阿里云 WAF 绕过
-
帝国 cms 后台 getshell
帝国 cms 后台 getshell
-
vssown.vbs
vssown.vbs
-
wmiexec.vbs
wmiexec.vbs
-
JBoss Deploy Getshell
JBoss Deploy Getshell
-
Zabbix SQL 注入
Zabbix SQL 注入
-
大米 CMS 任意文件删除
大米 CMS 任意文件删除
-
dedecms 后台代码执行
dedecms 后台代码执行
-
Ubuntu 提权 EXP
Ubuntu 提权 EXP
-
dedecms 友链 getshell
dedecms 友链 getshell
-
aspcms SQL 注入
aspcms SQL 注入
-
discuz 任意文件删除
discuz 任意文件删除
-
PHP 加密 Bypass WAF
PHP 加密 Bypass WAF
-
Typecho Writeup
Typecho Writeup
-
MSSQL Log Getshell
MSSQL Log Getshell
-
siteserver 管理员密码重置
siteserver 管理员密码重置
-
siteserver SQL 注入
siteserver SQL 注入
-
HTTP 头伪造 IP
HTTP 头伪造 IP
-
Web 密码记录脚本
Web 密码记录脚本
-
Redis Getshell
Redis Getshell
-
dedecms 后台爆破
dedecms 后台爆破
-
MSF Webshell 上线
MSF Webshell 上线
-
teamviewer 提权
teamviewer 提权
-
reGeorg 内网穿透
reGeorg 内网穿透
-
termite 跳板机管理
termite 跳板机管理
-
Nmap 脚本列表
Nmap 脚本列表
-
Python 实现单向链表
Python 实现单向链表
-
EarthWorm 内网穿透
EarthWorm 内网穿透
-
pstools 使用详解
pstools 使用详解
-
获得 Linux 交互式 Shell
获得 Linux 交互式 Shell
-
netcat 使用技巧
netcat 使用技巧
-
PHP 常用伪协议
PHP 常用伪协议
-
利用 dnslog 回显
利用 dnslog 回显
-
MySQL updatexml 注入
MySQL updatexml 注入
-
PHP Bypass D盾
PHP Bypass D盾
-
WebLogic RCE 复现
WebLogic RCE 复现
-
phpcms authkey 注入
phpcms authkey 注入
-
phpcms SQL 注入
phpcms SQL 注入
-
phpcms 后台 getshell
phpcms 后台 getshell
-
PHP 菜刀中转脚本
PHP 菜刀中转脚本
-
星外虚拟主机跨目录
星外虚拟主机跨目录
-
Linux 的几种后门
Linux 的几种后门
-
dirtyc0w linux 提权
dirtyc0w linux 提权
-
MSSQL 显错注入
MSSQL 显错注入
-
MySQL Log Getshell
MySQL Log Getshell
-
ecshop 后台 getshell
ecshop 后台 getshell
-
Fckeditor PHP Exp
Fckeditor PHP Exp
-
树洞外链 insert 注入
树洞外链 insert 注入
-
MySQL 盲注
MySQL 盲注
-
discuz 后台 getshell
discuz 后台 getshell
-
Git 学习笔记
Git 学习笔记