HTB-Compiled
Box Info OSWindowsRated DifficultyMedium Port Scan #linux nmap -A -Pn 10.10.11.26 扫描出来3000和5000端口。 3000端口是一个类似于git的服务,具体是由Gitea驱动的。包含了注册、登录、创建仓库以及拉取代码等等功能。 5000端口是一个类似于编译功能,可以…
HTB-Sea
Box Info OSLinuxDifficultyEasy Basic Scan Port & Dir scan 发现一个contact.php。进去看看 尝试抓包看看。并没有什么回显。 尝试扫描一下其他的目录。 dirsearch没扫出来,用gobuster扫描出了一个bike目录。 重要的是这个license 这里暴露出了作者的名字 …
The Planets: Earth
前言 靶机来源:Vulnerable By Design ~ VulnHub 正文 发现有http端口可以访问。直接访问是400报错。 进行更详细的扫描。可以发现编程语言用的是Python版本为3.9,Web服务器是Apache 2.4.51 这里卡了好久,查看wp发现是DNS的问题,靶机应该是能够正常http访问的(尬 #windows C:\W…
Matrix-Breakout-2-Morpheus
前言 靶机来自Vulnerable By Design ~ VulnHub 下载链接:https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova 网络连接方式采用桥接(直接复制物理机网络),便于操作。 存活主机探测 虚拟机开启后如图所示,需要登录。 #kal…
MoeCTF 2024
一年一度的MoeCTF又来了,不过我好久没打过CTF了,前段时间一直在搞开发。 WEB 弗拉格之地的入口 直接进入 /robots.txt 发现 /webtutorEntry.php文件,进入即可拿到flag ez_http 注意GET参数那里包含了中文,一定要进行url编码一次 ProveYourLove 信息:都七夕了,怎么还是单身狗丫?快拿起…
Android-Compose中的基本布局
目标 构建一个健康应用,这款应用包含两个版块,一个列出了收藏合集,另一个列出了各种体育锻炼。具体如下图所示,包括竖屏和横屏的适配 主要内容 借助修饰符扩充可组合项 通过 Column 和 LazyRow 等标准布局组件定位可组合子项 通过对齐方式和排列方式更改可组合子项在父项中的位置 借助 Scaffold 和 Bottom Navigation …
Android-状态交互-TipCalculate
前言 在上一篇摇骰子的文章里,在局部使用了remember multableStateof用于将变量存于内存之中,以便于状态变换。这篇文章的主要内容是设计一个简单的小费计算器,并且可以自定义选项。 视图结构 整体来说是一个Column柱形结构,在中间给出向上取整的选项,根据Bill Amount和Percentage的实时变化,下面的Tip Amo…
Android-Compose初步-摇骰子
前言 最近在学习Android app开发,用的是Kotlin语言,然而B站上面的视频质量并不是很高,大多数都是对编程无基础人员的基本语法教学。相比之下,我觉得Android官方的Developer开发者课程是很不错的。此文章就是根据Android Developer中的创建交互式Dice Roller(摇骰子)部分进行学习记录,使用的是Jetpa…
Windows-evtx分析
关于evtx evtx文件是微软采用的一种全新的日志文件格式。在此之前的格式是 evt 。evtx由Windows事件查看器创建,包含Windows记录的事件列表,以专有的二进制XML格式保存。 在本文的附件中,存在三个日志,分别是安全、日志、应用程序 不要直接运行!!用windows自带的事件查看器打开 Windows-evt…
等保-Linux等保测评
前言 环境来自于玄机edisec 题解 步骤一 [alert]1.查看相应文件,账户xiaoming的密码设定多久过期[/alert] linux chage命令简介:chage命令用于密码实效管理,该是用来修改帐号和密码的有效期限。 chage -l xiaoming #执行会得到以下内容 Last password change : <上…