紀錄自己成長變強的過程

最新文章

HTB Challenge: [Emdee five for life]

2025-12-19 Challenge 30 min read

HTB Challenge: [Emdee five for life] 是一台 Challenge 難度的機器,詳細記錄滲透測試過程、漏洞利用技術與權限提升方法。

HTBLinux

HTB Challenge: Toxic

2025-12-06 Challenge 42 min read

PHP Deserialization + LFI

Weblog_posionOSWE

HTB: Writer (OSWE 靶機)

2025-12-03 Medium 60 min read

Writer 是一道中等難度的 Linux 主機。起初可透過 SQL Injection 觸發的檔案讀取漏洞,洩露包含敏感憑證的原始碼。攻擊者進一步利用被重複使用的密碼登入 SMB,並透過圖片上傳功能中的盲 SSRF 漏洞取得初始存取權。隨後,藉由濫用 Django 的特性,可以擷取並破解多名使用者...

OSWESQLinjectionCommand Injection

HTB: BountyHunter (OSWE 靶機)

2025-11-23 Easy 60 min read

BountyHunter 是一台容易入門的 Linux 靶機,主要利用 XML External Entity(XXE)注入來讀取系統檔案。攻擊者能夠讀取一個會外洩認證資訊的 PHP 檔案,藉此取得系統中 development 使用者的初始存取權。來自 John 的一則訊息提到他與 Skytrai...

OSWEXXECodeReview

HTB: Breach (OSCP 靶機)

2025-11-12 Medium 48 min read

靶機沒寫任何介紹,就是Breach

ADOSCPSliverTicket

HTB: Monitors (OSWE 靶機)

2025-10-16 Hard 60 min read

Monitors 是一個hard的 Linux 靶機,這個靶機的解題過程涉及多個技術與漏洞利用。首先,利用一個 WordPress 插件 漏洞進行 SQL 注入,從而實現 command injection,這樣可以在系統上取得 Shell。隨後,通過基本的服務文件枚舉,成功獲得用戶密碼,並以此通過...

HTBLFIEscape Docker

🏷️ Tags

關於我

👋 歡迎來到 HackwithControler!

這是一個純粹紀錄自己變強的過程