This is Tike Map O_o , If you need to contact me, please find my contact information, a phone number, or an email, from the information leaked in the website article.
The journey is continuing......
This is Tike Map O_o , If you need to contact me, please find my contact information, a phone number, or an email, from the information leaked in the website article.
大学三年,东西学了不少,坑也踩了很多,要是再来一次,肯定不会那么纯.有不少的"牢人言"🤕,想跟后来者分享......🤗 CTF历程 大一刚开学的时候比较迷茫😶🌫️,刚拿到电脑什么都不熟悉,暑假只是看着视频自学了一点c和python,了解了一下专业不是特别好,然后嘛也并没什么其他想法,实在不知道该干嘛.后面社团招新打听到了学校有CTF相关的社团,了解了一下是当黑客😍,还是挺有兴趣的,就报名了招新赛并参加了相关培训,并且水了不少群混个脸熟🤓 之前老是刷到红客的营销号视频,感觉当黑客能把漂亮国日穿还是很厉害的😎🤤,当然这肯定是假的🙃 培训是看不懂的,一个抓包视频看了好几遍,最开始连f12都不会,简单题flag找半天,计算机素养这一块也差的很多,不过也是没放弃,仿佛回到了高中,整个流程就是天天在NSS平台上刷题做笔记,然后基本上只会web [SWPUCTF 2021 新生赛]gift_F12 这个题应该算是第一个题,看着wp都不会哈哈,还有什么flag多个空格什么的也是常有的事,当时感觉还是很玄乎的 然后慢慢就变成区了~~ 做题区 最终成绩当然不是很好,
最近的GPT-5.5加了一个cyber审查,目的是防止拿GPT做实网渗透.如果要打CTF之类的话就很难绷.所以说这里提供了一个绕过思路. Task-matrix 后端api设计 原理就是搭一个中转平台,让codex通过后端api跟实网进行交互,然后api会返回脱敏后的内容. 在脚本调试界面可以设置模拟目标和真实目标,并设置允许的命令 当然为了更全面的操作,这里还给了允许python脚本上传执行的功能 任务编排功能 这个就是额外的功能,运行新建一个项目,然后按照指定顺序的编排对一个目标执行一组命令 这里可以新建模版,可以新建自己常用的渗透命令 在新建项目-新建阶段后,就可以将创建好的任务模版拖入阶段中,还可以设置顺序,可以直接把整个阶段都执行,也可以单个执行 操作步骤 访问https://github.com/Tike00/Task-matrix/ 下载release 按照要求启动前后端服务 默认是监听0.0.0.0的,所以说在kali启动后可以直接在Windows主机访问kaliIP:5173,admin admin 弱口令登录即可. 然后在脚本调试
Linux机器 依旧 80 22端口 80端口是没东西的 就一个html网页,然后上面有几个人物介绍 子域名 直接子域名扫一下 ffuf -w SecLists-master/Discovery/DNS/subdomains-top1million-20000.txt -u http://10.129.20.31 -H "Host: FUZZ.silentium.htb" -fc 301 有一个staging,加一下host看看 Flowise-AI 资产是Flowise 不是很熟悉,直接问AI ,有一个接口可以查看版本号 http://staging.silentium.htb/api/v1/version 找一下是否有rce漏洞,还有好几个 搜一下poc什么的,发现就这个CVE-2025-59528可能性最大,是一个组合链,
最新版xhs_9_20_0 libxyass_1libxyass_1.so583 KBdownload-circle 补环境 网上教程挺多,我直接丢个成品 package com.ruhua.study.xhs; import com.github.unidbg.AndroidEmulator; import com.github.unidbg.Emulator; import com.github.unidbg.Module; import com.github.unidbg.arm.backend.Backend; import com.github.unidbg.arm.backend.Unicorn2Factory; import com.github.unidbg.