<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>春秋云镜 on Xrntkk&#39;s Blog</title>
    <link>https://blog.xrntkk.top/tags/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C/</link>
    <description>Recent content in 春秋云镜 on Xrntkk&#39;s Blog</description>
    <image>
      <title>Xrntkk&#39;s Blog</title>
      <url>https://i.postimg.cc/7hwBy7VS/calcr.png</url>
      <link>https://i.postimg.cc/7hwBy7VS/calcr.png</link>
    </image>
    <generator>Hugo -- 0.144.1</generator>
    <language>zh</language>
    <copyright>©2024 Xrntkk&amp;rsquo;s Blog</copyright>
    <lastBuildDate>Mon, 09 Mar 2026 22:03:55 +0800</lastBuildDate>
    <atom:link href="https://blog.xrntkk.top/tags/%E6%98%A5%E7%A7%8B%E4%BA%91%E9%95%9C/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>春秋云境-Delivery-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-delivery-writeup/</link>
      <pubDate>Mon, 09 Mar 2026 22:03:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-delivery-writeup/</guid>
      <description>&lt;p&gt;靶标介绍：&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;在这个靶场中，您将扮演一名渗透测试工程师，受雇于一家名为 Delivery 的小型科技初创公司，并对该公司进行一次渗透测试。你的目标是成功获取域控制器权限，以评估公司的网络安全状况。该靶场共有 4 个 Flag，分布于不同的靶机。
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;flag1&#34;&gt;FLAG1&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;关卡剧情：
请测试 Delivery 暴露在公网上的 Web 应用的安全性，并尝试获取在该服务器上执行任意命令的能力。
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;信息收集&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云镜-长城杯2024-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-%E9%95%BF%E5%9F%8E%E6%9D%AF2024-writeup/</link>
      <pubDate>Tue, 20 May 2025 22:00:00 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-%E9%95%BF%E5%9F%8E%E6%9D%AF2024-writeup/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;参考文章&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://fushuling.com/index.php/2024/05/28/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-greatwall%E9%95%BF%E5%9F%8E%E6%9D%AF%E5%8D%8A%E5%86%B3%E8%B5%9B/&#34;&gt;春秋云境-GreatWall(长城杯半决赛) – fushulingのblog&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.dr0n.top/posts/f249db01/#k8s-172-22-14-37&#34;&gt;春秋云境 GreatWall(第一届长城杯半决赛渗透题) - Dr0n&amp;rsquo;s blog&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://xz.aliyun.com/news/14423&#34;&gt;春秋云境-GreatWall-先知社区&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;h3 id=&#34;thinkphp523&#34;&gt;Thinkphp5.2.3&lt;/h3&gt;
&lt;p&gt;先扫一下端口，扫出来8080端口有个后台服务&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云镜-网鼎2022半决复盘-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-%E7%BD%91%E9%BC%8E2022%E5%A4%8D%E7%9B%98-writeup/</link>
      <pubDate>Mon, 12 May 2025 22:03:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-%E7%BD%91%E9%BC%8E2022%E5%A4%8D%E7%9B%98-writeup/</guid>
      <description>&lt;h3 id=&#34;flag1&#34;&gt;FLAG1&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&#34;image-20250327144059592&#34; loading=&#34;lazy&#34; src=&#34;../assets/image-20250327144059592-1748854959640-1.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;入口机有一个wordpress服务&lt;/p&gt;
&lt;p&gt;wpscan没扫出漏洞，尝试一下弱口令没想到登进去了&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;http://39.99.146.5/wp-admin/
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;admin/123456&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;image-20250327144837320&#34; loading=&#34;lazy&#34; src=&#34;../assets/image-20250327144837320-1748854959640-2.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;直接在Edit Plugins就可以写马了&lt;/p&gt;
&lt;p&gt;在主题的akismet.php写个马&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云境-Exchange-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-exchange-writeup/</link>
      <pubDate>Tue, 08 Apr 2025 23:02:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-exchange-writeup/</guid>
      <description>&lt;p&gt;&lt;em&gt;靶标介绍：&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Exchange 是一套难度为中等的靶场环境，完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法，加强对域环境核心认证机制的理解，以及掌握域环境渗透中一些有趣的技术要点。该靶场共有 4 个 Flag，分布于不同的靶机。 *注意：该靶场只有4个flag，如果提交完4个flag后仍未攻克成功，请关闭环境提交反馈。&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云境-Time-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-time-writeup/</link>
      <pubDate>Tue, 08 Apr 2025 11:02:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-time-writeup/</guid>
      <description>&lt;p&gt;&lt;em&gt;靶标介绍：&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Time是一套难度为中等的靶场环境，完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法，加强对域环境核心认证机制的理解，以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag，分布于不同的靶机。&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云境-Brute4Road-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-brute4road-writeup/</link>
      <pubDate>Mon, 17 Mar 2025 22:02:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-brute4road-writeup/</guid>
      <description>&lt;p&gt;参考文章&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href=&#34;https://bowuchuling.github.io/posts/chunqiuBrute4Road.html&#34;&gt;https://bowuchuling.github.io/posts/chunqiuBrute4Road.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://h0ny.github.io/posts/Brute4Road-%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83&#34;&gt;https://h0ny.github.io/posts/Brute4Road-%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://xz.aliyun.com/news/12189#toc-6&#34;&gt;文章 - 浅谈约束委派攻击 - 先知社区&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;h3 id=&#34;flag1&#34;&gt;FLAG1&lt;/h3&gt;
&lt;p&gt;拿到靶机先用fscan扫一扫&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;┌──────────────────────────────────────────────┐
│    ___                              _        │
│   / _ \     ___  ___ _ __ __ _  ___| | __    │
│  / /_\/____/ __|/ __| &amp;#39;__/ _` |/ __| |/ /    │
│ / /_\\_____\__ \ (__| | | (_| | (__|   &amp;lt;     │
│ \____/     |___/\___|_|  \__,_|\___|_|\_\    │
└──────────────────────────────────────────────┘
      Fscan Version: 2.0.0

[2025-03-17 14:12:55] [INFO] 暴力破解线程数: 1
[2025-03-17 14:12:55] [INFO] 开始信息扫描
[2025-03-17 14:12:55] [INFO] 最终有效主机数量: 1
[2025-03-17 14:12:55] [INFO] 开始主机扫描
[2025-03-17 14:12:55] [INFO] 有效端口数量: 233
[2025-03-17 14:12:55] [SUCCESS] 端口开放 39.98.114.207:80
[2025-03-17 14:12:55] [SUCCESS] 端口开放 39.98.114.207:22
[2025-03-17 14:12:55] [SUCCESS] 端口开放 39.98.114.207:6379
[2025-03-17 14:12:55] [SUCCESS] 端口开放 39.98.114.207:21
[2025-03-17 14:12:55] [SUCCESS] 服务识别 39.98.114.207:22 =&amp;gt; [ssh] 版本:7.4 产品:OpenSSH 信息:protocol 2.0 Banner:[SSH-2.0-OpenSSH_7.4.]
[2025-03-17 14:12:55] [SUCCESS] 服务识别 39.98.114.207:21 =&amp;gt; [ftp] 版本:3.0.2 产品:vsftpd 系统:Unix Banner:[220 (vsFTPd 3.0.2).]
[2025-03-17 14:13:00] [SUCCESS] 服务识别 39.98.114.207:80 =&amp;gt; [http] 版本:1.20.1 产品:nginx
[2025-03-17 14:13:00] [SUCCESS] 服务识别 39.98.114.207:6379 =&amp;gt; [redis] 版本:5.0.12 产品:Redis key-value store
[2025-03-17 14:13:06] [INFO] 存活端口数量: 4
[2025-03-17 14:13:06] [INFO] 开始漏洞扫描
[2025-03-17 14:13:06] [INFO] 加载的插件: ftp, redis, ssh, webpoc, webtitle
[2025-03-17 14:13:06] [SUCCESS] 网站标题 http://39.98.114.207      状态码:200 长度:4833   标题:Welcome to CentOS
[2025-03-17 14:13:07] [SUCCESS] 匿名登录成功!
[2025-03-17 14:13:09] [SUCCESS] Redis 39.98.114.207:6379 发现未授权访问 文件位置:/usr/local/redis/db/dump.rdb
[2025-03-17 14:13:13] [SUCCESS] Redis无密码连接成功: 39.98.114.207:6379
[2025-03-17 14:13:18] [SUCCESS] 扫描已完成: 5/5
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;发现redis不需要密码&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云境-Initial-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-initial-writeup/</link>
      <pubDate>Wed, 12 Mar 2025 22:03:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-initial-writeup/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;参考文章&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://9anux.org/2024/08/01/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83Initial%E8%AF%A6%E8%A7%A3/&#34;&gt;https://9anux.org/2024/08/01/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83Initial%E8%AF%A6%E8%A7%A3/&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;菜鸡第一个通关的靶场Orz&lt;/p&gt;
&lt;h3 id=&#34;flag1&#34;&gt;FLAG1&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&#34;image-20250306184027336&#34; loading=&#34;lazy&#34; src=&#34;../assets/image-20250306184027336.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;fscan扫一下&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;./fscan.exe -h 39.99.139.119
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;img alt=&#34;image-20250306184106697&#34; loading=&#34;lazy&#34; src=&#34;../assets/image-20250306184106697.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;直接用thinkphpgui写马连蚁剑&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;image-20250306185409381&#34; loading=&#34;lazy&#34; src=&#34;../assets/image-20250306185409381.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;先用vshell上线&lt;/p&gt;
&lt;p&gt;读flag需要提权&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/peass-ng/PEASS-ng&#34;&gt;peass-ng/PEASS-ng: PEASS - Privilege Escalation Awesome Scripts SUITE (with colors)&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>春秋云境-Tsclient-Writeup</title>
      <link>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-tsclient-writeup/</link>
      <pubDate>Wed, 12 Mar 2025 22:03:55 +0800</pubDate>
      <guid>https://blog.xrntkk.top/post/%E6%98%A5%E7%A7%8B%E4%BA%91%E5%A2%83-tsclient-writeup/</guid>
      <description>&lt;p&gt;Tsclient是一套难度为中等的靶场环境，完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法，加强对域环境核心认证机制的理解，以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag，分布于不同的靶机。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
