Guertena - Blog - Banner Image
Guertena - Blog
Home Archives About
Home Archives About RSS
Guertena - Profile Avatar
Guertena
My compass is curiosity

分類

write-ups
9
tutorials
3

標籤

  • blog
  • cdn
  • command-injection
  • cookies
  • ctf
  • cve
  • database-security
  • debugging
  • default-credentials
  • deployment
  • email-security
  • font-awesome
  • ftp
  • github
  • github-pages
  • groovy
  • hackthebox
  • hexo
  • ike
  • jenkins
  • lfi
  • linux
  • network-security
  • ntlm
  • password-cracking
  • penetration-testing
  • picoctf
  • postgresql
  • privilege-escalation
  • python
  • rce
  • reverse-engineering
  • reverse-shell
  • security
  • smb
  • sql-injection
  • sqlite
  • ssh-tunnel
  • stacked-queries
  • static-site
  • sudo-exploit
  • vpn-security
  • web-hosting
  • web-security
  • windows
  • xss

彙整

十月 2025
1
二月 2025
2
六月 2024
1
五月 2024
8

最新文章

  • HTB - Expressway
  • hexo font-awesome 圖示失效解決心得
  • SQLite RCE 與 Stacked Queries 攻擊筆記
  • HTB - Intuition
  • HTB - BoardLight

HTB - Headless

2024-05-21
write-ups
6.4k 詞
  • command-injection
  • hackthebox
  • penetration-testing
  • privilege-escalation
  • python
  • web-security
  • xss
通過 User-Agent XSS 獲取管理員 Cookie,利用命令注入和不安全腳本執行取得權限

使用 GitHub Page 掛載靜態網頁

2024-05-15
tutorials
818 詞
  • deployment
  • github
  • github-pages
  • static-site
  • web-hosting
GitHub Pages 部署靜態網站教學

PicoCTF - Cookies

2024-05-14
write-ups
732 詞
  • cookies
  • ctf
  • picoctf
  • web-security
使用 Bash 腳本暴力破解 Cookie 值以找出最佳餅乾種類

HTB - Funnel

2024-05-14
write-ups
717 詞
  • database-security
  • ftp
  • hackthebox
  • password-cracking
  • penetration-testing
  • postgresql
  • ssh-tunnel
利用 FTP 匿名登入取得員工信息,通過 SSH 隧道存取內部 PostgreSQL 資料庫

HTB - Mailing

2024-05-14
write-ups
9.9k 詞
  • cve
  • email-security
  • hackthebox
  • lfi
  • ntlm
  • penetration-testing
  • smb
  • windows
使用 LFI 獲取資料庫密碼,再利用 Email 漏洞提權
123
© 2025 Guertena