HackMyVM Banner:Web 答题提示、FTP 线索与 sshd 配置提权
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Flute 靶机通关记录,覆盖 Apollo GraphQL Introspection 敏感数据泄露、硬编码凭据发现、SSH 初始访问、ratd Unix Socket 权限配置不当与 root 命令注入提权。
HackMyVM Longshao 靶机通关记录,覆盖端口扫描、未授权控制台访问、SSH 凭据泄露、弱口令验证、parser_core 调试模式切换用户,以及 sudo a.sh 过滤绕过提权,最终取得 root 权限与两个 flag。
HackMyVM Rooted 靶机通关记录,覆盖端口扫描、MiniUPnPd rootDesc 信息泄露获取 SSH 凭据、以及利用 CopyFail(CVE-2026-31431) 内核本地提权覆盖 /usr/bin/su 页缓存获取 root shell。
HackMyVM Yuan114 靶机通关记录,覆盖端口扫描、PHP 文件参数 Fuzz、LFI 任意文件读取、/proc 进程参数泄露、SSH 初始权限和 sudo 脚本逻辑缺陷提权。