Write-up: Recruit 0x0 前言Recruit 刚刚推出了新的招聘门户,允许人力资源人员管理候选人申请,让管理员监督招聘决策。虽然该平台看起来功能正常,但管理层怀疑在开发过程中可能忽视了安全性。您的任务是像真正的攻击者一样评估应用程序,映射其结构,滥用公开的功能并利用漏洞。 您能否获得初步立足点、升级访问权限并最终以 管理员 身份登录? 房间链接:Recruit 0x1 信息搜集观察目标网站,是一个登陆界面。尝试了一 2026-07-15 网络安全 #TryHackMe #Web
Write-up: Lo-Fi 0x0 前言TryHackMe 把这个房间标为 5 minute hacks,确实简单,5 mins 就够了。 0x1 步骤首先阅读给的信息,知道了这个房间是关于 Local file inclusion 和 Path traversal 两个漏洞相关。 因此就可以 LFI 路径遍历入手。网上搜索可以知道,LFI 路径遍历漏洞是利用各种方法来滥用输入的文件路径,来读取或者执行预期目录之外的东西。 2026-06-23 网络安全 #TryHackMe #Web
记服务器迁移:从 Windows 迁移至 Debian 13 为什么迁移到 Linux 上? 更多的可用内存 相比于 Windows,Linux 系统自身的占用内存极低。迁移后的实际体验也是非常香,空载情况下几乎可以做到只有 1GB 左右的占用。剩余充足的空闲内存可以给 MC 服分更多的内存,甚至还可以再部署 MySQL 和 PostgreSQL 数据库。 更好的网络相关的优化 Linux 系统原生支持 TFO 优化(TCP Fast Open)可供 N 2026-04-21 系统运维