// TAG
#CTF
12 篇
红队渗透PHP命令执行函数Bypass技巧
PHP命令执行函数Bypass技巧完全指南摘要 本文系统介绍了PHP命令执行漏洞的利用与防御技术。首先列举了PHP中常见的命令执行函数(system/exec/shell_exec等)及其特点,然后详细讲解了各种绕过技巧: 基础绕过:命令拼接符(; & |)、空格替换(${IFS}、<)、通配符使用 高级技术:LD_PRELOAD劫持、无回显命令执行(延迟注入、外带数据)、长度限制绕过 无参数RCE:利用getallheaders()、session_id()等函数 字符限制场景:仅数字字母、特殊符号过滤等
阅读 →
红队渗透盲XXE漏洞利用教程(OOB外带数据)
本文深入解析了盲XXE(XML外部实体注入)漏洞的攻击原理与利用技术。盲XXE指漏洞无直接回显,需通过带外通道获取数据。核心机制利用参数实体嵌套实现文件读取与数据外传: 漏洞原理:通过恶意DTD触发多阶段解析,使目标服务器向攻击者服务器发送敏感数据 环境搭建:配置攻击服务器并创建包含嵌套实体的evil.dtd文件 技术要点:详细解析参数实体嵌套的解析流程和必要性 利用方式:提供基础OOB利用、DNS外带、多文件读取等技巧
阅读 →
红队渗透【CTF】PHP反序列化基础知识与解题步骤
PHP反序列化漏洞在CTF中常见,通过构造恶意序列化字符串触发魔术方法实现攻击。本文介绍了PHP序列化基础、反序列化漏洞成因及解题步骤,包括分析源码、构造对象链、生成序列化字符串和验证利用。重点讲解了如何利用__wakeup等魔术方法构建POP链,并提供了从简单到复杂的实例分析,帮助理解反序列化链的构造原理和利用方法。
阅读 →
红队渗透命令注入bypass之变量比较与逻辑运算
命令注入绕过技术研究 本文深入探讨命令注入漏洞的绕过技术,重点分析变量比较与逻辑运算在绕过过滤和WAF中的关键作用。文章系统化梳理了三种shell测试命令(test、[[ ]]、(( )))的语法差异,并提供了"万能真值/假值"速查表。针对WAF防御,提出运算符混淆(如-a/-o替代&&/||、逗号运算、位运算)等绕过方案,并演示典型payload场景。最后给出防御建议(允许列表、参数数组)和检测方法(ShellCheck、auditd监控)。研究为安全人员提供了对抗命令
阅读 →
红队渗透不会逆向?IDA Pro接入MCP,傻瓜式破解CTF题目!
如果你一看到CTF题目中密密麻麻的汇编代码就头晕,甚至想直接Alt+F4,别急,时代变了——AI已经可以替你逆向啦! 今天,我将带你一步步体验“傻瓜式逆向”:只需安装几个工具,复制粘贴提示词,一步一步点下去,看着AI在IDA Pro里翻江倒海,你只负责喝茶看输出。 逆向分析?交给MCP!
阅读 →
红队渗透Linux Shell RCE绕过技巧总结
本文系统性地总结了在Linux环境下绕过远程代码执行(RCE)限制的多种技术。主要方法包括:1)空格绕过,利用$IFS、制表符、重定向符号等替代空格;2)命令执行函数绕过,使用passthru()、exec()等替代system();3)命令连接符绕过,通过|、||、&等连接符拼接命令;4)严格过滤下的绕过,利用变量赋值、Base64编码、十六进制编码等技术绕过关键字过滤;5)通配符绕过,使用*、?等通配符模糊匹配路径;6)利用PATH变量绕过,通过截取和拼接$PATH中的字符构造命令;7)自增绕过
阅读 →
红队渗透Web文件包含实现RCE技术详解:日志、phpinfo和session三种方法
PHP本地文件包含(LFI)漏洞可被利用实现远程代码执行(RCE),本文分析了三种典型攻击路径: 日志文件包含:利用Web服务器日志记录User-Agent等可控字段的特性,通过LFI漏洞包含日志文件执行恶意代码,需满足日志可读且PHP解析的条件。防御措施包括限制日志权限和严格过滤文件包含参数。 phpinfo泄露临时文件:通过文件上传生成临时文件,结合phpinfo页面泄露路径和LFI漏洞执行代码,依赖file_uploads开启和临时文件可读。建议禁用phpinfo页面并限制临时目录访问。 PHP Se
阅读 →
红队渗透字符编码(Encode)与转义(Escape)技术详解:从原理到CTF实战应用
字符编码是将人类可读的字符(如字母、数字、符号)转换为计算机可处理的数字表示(字节)的过程。它的核心目标是确保字符在存储和传输中能够被正确识别和还原。ASCII:最基础的编码方式,使用7位(实际存储为1字节)表示128个字符,覆盖英文字符、数字和基本符号。UTF-8:一种变长编码,支持全球字符集,兼容ASCII,广泛应用于现代系统。UTF-16:以2字节或4字节表示字符,适用于多语言环境。在CTF中,字符编码常用于解码隐藏信息。
阅读 →
红队渗透HMV Challenges 022 Writeup
题目地址:https://hackmyvm.eu/challenges/challenge.php?盲猜图片上的小鸟是某种带符号的隐写。参照原图片鸟儿的姿态选择并排放。首先猜测是否为图片隐写,无果。
阅读 →
红队渗透HMV Challenges 021 Writeup
题目网址:https://hackmyvm.eu/challenges/challenge.php?这个程序要求输入一个长度为6的密码,并对其进行一系列检查。我们可以通过逆向工程来找到满足这些条件的密码。生成所有可能的后三个字符的组合,并检查每个组合是否满足所有条件。如果找到满足条件的密码,就输出该密码。是一道逆向题,开局一个txt文件。最后用HMV包裹一下就是Flag。拖进ida里分析一下主函数逻辑。赛博厨子用base64解一下。自动分析出来是一个elf文件。
阅读 →
红队渗透CTF 中绕过过滤执行系统命令——运算符的妙用
运算符的妙用在 CTF 中的命令注入攻防中起着至关重要的作用。通过对 Shell 运算符(如||&&;和)的巧妙组合,攻击者能够绕过简单的输出重定向、防止命令执行的措施。CTF 题目中的这种技术不仅能用于绕过输出抑制,还可以帮助攻击者突破命令过滤和安全限制,执行恶意命令。
阅读 →
红队渗透CTF和渗透测试中可用命令直接安装的工具(自用)
GitHacker 是一款专门用于从.git泄露中恢复敏感信息的工具。Arjun 是一款非常高效的 HTTP 参数发现工具,能够自动探测隐藏在 URL 中的参数,适用于发现诸如注入点、参数旁注等潜在漏洞。Fenjing (焚靖)是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本工具,可以自动攻击给定的网站或接口,省去手动测试接口,fuzz题目WAF的时间。号称最好的 CTF pyjail 沙箱逃逸自动化解题工具。
阅读 →