vulnhub靶机-misdirection(渗透优先级抉择&passwd修改提权&shell交互性探讨)
记录misdirection靶机渗透过程和思路
vulnhub靶机-fowsniff(信息收集+pop3爆破+ssh的banner提权)
记录fowsniff靶机渗透过程和思路
vulnhub靶机-meandmygirlfriend(x-forwarded-for主机头转发+简单php提权)
记录meandmygirlfriend靶机渗透过程和思路
log4j漏洞(CVE-2021-44228)验证与利用复现及修复建议
记录log4j漏洞的检测方式与通过JNDI工具的漏洞利用
vulnhub靶机-connect-the-dots(jsfuck、morsecode解密+断电.swp文件+polkit-agent-helper提权)
记录connect-the-dots靶机渗透过程
vulnhub靶机-FourAndSix:2.01(nfs端口共享7z压缩包暴力破解,less+vi提权)
记录FourAndSix:2.01靶机渗透过程
vulnhub靶机-narak(基于udp的tftp连接、dav渗透和motd提权)
记录narak靶机渗透过程







