HTB-Dancing靶机渗透 发表于 2025-12-25 更新于 2026-01-11 Task1 问SMB全拼是什么意思,就是平时说的samba 答案是Server Message Block 阅读全文 »
HTB Cap靶机渗透 发表于 2025-12-17 更新于 2025-12-26 先连接到VPN,这里使用的是OpenVPN,官方给了教程,确保连上VPN后这里是绿色的 Task1然后第一问问哪些TCP端口是开放的 阅读全文 »
CVE-2025-29927复现 发表于 2025-12-09 更新于 2025-12-26 理论CVE-2025-29927 是 Next.js 框架中的一个高危漏洞,影响 14.2.25 / 15.2.3 之前版本(以及更早分支对应版本)。该漏洞源于 中间件递归请求标识机制缺陷,攻击者可通过伪造 x-middleware-subrequest 请求头,绕过中间件的鉴权、路径重写及安全头设置,从而直接访问受保护资源。 复现走vulhub靶场下载docker环境,用于本地复现 阅读全文 »
CVE-2024-2961 发表于 2025-09-25 更新于 2025-12-09 CVE-2024-2961复现先搭建docker,在github上面有漏洞源码 vulhub/php/CVE-2024-2961 at master · vulhub/vulhub 阅读全文 »