[資訊安全] VulnHub – DC: 3 Write-up

終於來到了 DC 系列的第三台,距離農曆春節時間已經不多了,不知道能不能夠完成任務,具之前有位同事短短幾個禮拜內打了幾十台 OSCP 靶機,平均一天打兩到三台,真的覺得實力落差甚大,不過主要困難重重的點在於這個世代有著太多誘惑,廢話不多說,馬上就開始 DC:3 吧。

Read More

[資訊安全] VulnHub – DC: 1 Write-up

年初、年末大概是進公司以來最有時間精進自己的時候吧,大多案子不會在這時間執行,也好讓自己有時間可以做點什麼練習,大概就是上班打靶機,下班準備證照,然後無聊打打靶,這次看到 DC 系列的 VulnHub 主機共有 9 台,該篇文章從 DC: 1 開始解題,就看能不能在農曆連假前完整解完。

其他相關文章有興趣可以參考 #VulnHub

Read More

[資訊安全] VulnHub – Bulldog 1 Write-up

Photo by Moritz Mentges on Unsplash

首先開頭還是要再來一段廢話,也沒什麼原因,就是遵照一切的文章撰寫風格,這次解的 VulnHub 的題目是 Bulldog 1 ,該系列至發文的今天僅有兩題,原先是想在過年期間解完的,但問題都卡在透過 VMWare 佈署之後,不論是哪種網路環境下都無法得到有效 IP 位址,折騰到改使用 VirtualBox 解決,總之現在連題目都解決了。

Read More

[資訊安全] VulnHub – Raven: 2 Write-up

Photo by Christopher Burns on Unsplash

想要在年前結束前解完 Raven 系列,卻在最後一題 Raven: 2 上,耗費不少精神與心力,大多的時間都花在處理 PHPMailer,明明之前有在 IRCON 上遇過,當時也沒有拿下含有該漏洞的主機,事後也沒有在針對此漏洞做練習與嘗試,現在遇到也只好面對了,總之這是一題要你拿 Flag 卻執意要拿 Root 的解題過程。

Read More