[資訊安全] VulnHub – DC: 5 Write-up 2021-02-072021-02-08 MksYi Leave a comment Photo by Almos Bechtold on Unsplash DC 系列的第五題,該題 DC: 5 也是目前為止花費最多時間的一題,過程中也更為基礎加固、更扎實些,資安的學習也真的是需要不斷的經驗累積,涉及廣闊,不大可能樣樣精通,只有大量累積經驗、吸收關鍵字、刺激思維,才能夠因應各種環境逐一挖掘弱點。 Read More
[資訊安全] VulnHub – Bulldog 2 Write-up 2020-01-312020-01-31 MksYi Leave a comment Photo by Jamie Street on Unsplash 首先這大概是這幾個月來解題解到最心累的一題,雖說收穫不少,也更穩固對 Linux 環境下的基礎,在該題 Bulldog 2 的環境下僅有 80 Port 單純從單一網頁服務打穿到系統層,不經讓我想起 AIS3 2015 某堂課程講師所講的「必殺技!!單點突破,全面淪陷。」已經變成 Slogan 了。 Read More
[資訊安全] VulnHub – Bulldog 1 Write-up 2020-01-302020-01-30 MksYi Leave a comment Photo by Moritz Mentges on Unsplash 首先開頭還是要再來一段廢話,也沒什麼原因,就是遵照一切的文章撰寫風格,這次解的 VulnHub 的題目是 Bulldog 1 ,該系列至發文的今天僅有兩題,原先是想在過年期間解完的,但問題都卡在透過 VMWare 佈署之後,不論是哪種網路環境下都無法得到有效 IP 位址,折騰到改使用 VirtualBox 解決,總之現在連題目都解決了。 Read More
[資訊安全] VulnHub – Raven: 2 Write-up 2020-01-212020-01-21 MksYi Leave a comment Photo by Christopher Burns on Unsplash 想要在年前結束前解完 Raven 系列,卻在最後一題 Raven: 2 上,耗費不少精神與心力,大多的時間都花在處理 PHPMailer,明明之前有在 IRCON 上遇過,當時也沒有拿下含有該漏洞的主機,事後也沒有在針對此漏洞做練習與嘗試,現在遇到也只好面對了,總之這是一題要你拿 Flag 卻執意要拿 Root 的解題過程。 Read More