<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>比赛 on ChenOvo</title>
        <link>https://blog.xxchenchen.top/categories/%E6%AF%94%E8%B5%9B/</link>
        <description>Recent content in 比赛 on ChenOvo</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>en-us</language>
        <copyright>ChenOvo</copyright>
        <lastBuildDate>Mon, 31 Aug 2026 08:24:44 +0800</lastBuildDate><atom:link href="https://blog.xxchenchen.top/categories/%E6%AF%94%E8%B5%9B/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>好靶场8.29月赛wp</title>
        <link>https://blog.xxchenchen.top/p/%E5%A5%BD%E9%9D%B6%E5%9C%BA8.29%E6%9C%88%E8%B5%9Bwp/</link>
        <pubDate>Mon, 31 Aug 2026 08:24:44 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/p/%E5%A5%BD%E9%9D%B6%E5%9C%BA8.29%E6%9C%88%E8%B5%9Bwp/</guid>
        <description>&lt;h1 id=&#34;渗透测试报告&#34;&gt;渗透测试报告
&lt;/h1&gt;&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Penetration Testing Report&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;项目名称&lt;/th&gt;
					&lt;th&gt;你重生为了一个安全服务工程师 —— 旅游景点预订平台靶场实战&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;报告版本&lt;/td&gt;
					&lt;td&gt;V3.0&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;报告日期&lt;/td&gt;
					&lt;td&gt;2026年8月30日&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;密级&lt;/td&gt;
					&lt;td&gt;公开（博客发表版）&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h2 id=&#34;文档修订记录&#34;&gt;文档修订记录
&lt;/h2&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;版本号&lt;/th&gt;
					&lt;th&gt;修订日期&lt;/th&gt;
					&lt;th&gt;修订人&lt;/th&gt;
					&lt;th&gt;修订内容&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;V1.0&lt;/td&gt;
					&lt;td&gt;2026-08-29&lt;/td&gt;
					&lt;td&gt;Chen_Ovo&lt;/td&gt;
					&lt;td&gt;业务越权漏洞&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;V2.0&lt;/td&gt;
					&lt;td&gt;2026-08-29&lt;/td&gt;
					&lt;td&gt;Chen_Ovo&lt;/td&gt;
					&lt;td&gt;新添漏洞&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;V3.0&lt;/td&gt;
					&lt;td&gt;2026-08-30&lt;/td&gt;
					&lt;td&gt;Chen_Ovo&lt;/td&gt;
					&lt;td&gt;SSRF / SSTI 深度利用与完整攻击链复盘，共确认 13 项漏洞&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h1 id=&#34;一执行摘要&#34;&gt;一、执行摘要
&lt;/h1&gt;&lt;p&gt;本报告为【A公司安全部门】委托【安全服务工程师】对其指定的旅游景点预订平台（好靶场演练环境）进行安全渗透测试的成果报告。本次渗透测试旨在通过模拟攻击者的视角，对目标系统进行全面的安全评估，发现潜在的安全漏洞和风险隐患，并提出相应的修复建议。&lt;/p&gt;</description>
        </item>
        <item>
        <title>NepCTFweb部分wp</title>
        <link>https://blog.xxchenchen.top/p/nepctfweb%E9%83%A8%E5%88%86wp/</link>
        <pubDate>Tue, 18 Aug 2026 15:31:01 +0800</pubDate>
        
        <guid>https://blog.xxchenchen.top/p/nepctfweb%E9%83%A8%E5%88%86wp/</guid>
        <description>&lt;h1 id=&#34;挂钩都在干什么呢&#34;&gt;挂钩都在干什么呢？
&lt;/h1&gt;&lt;h2 id=&#34;summary&#34;&gt;Summary
&lt;/h2&gt;&lt;p&gt;题目是一个暴露在网络上的 Vite 开发服务器。版本为 &lt;code&gt;6.4.1&lt;/code&gt;，其 HMR WebSocket 的 &lt;code&gt;fetchModule&lt;/code&gt; 方法没有复用 HTTP 层的文件系统访问控制，可以通过 &lt;code&gt;file://&lt;/code&gt; URL 读取任意文件。&lt;/p&gt;
&lt;h2 id=&#34;solution&#34;&gt;Solution
&lt;/h2&gt;&lt;h3 id=&#34;step-1-分析附件&#34;&gt;Step 1: 分析附件
&lt;/h3&gt;&lt;p&gt;&lt;code&gt;Dockerfile&lt;/code&gt; 使用 Vite 开发服务器，并通过 &lt;code&gt;--host 0.0.0.0&lt;/code&gt; 对外监听。&lt;code&gt;docker-entrypoint.sh&lt;/code&gt; 启动时将环境变量 &lt;code&gt;FLAG&lt;/code&gt; 写入 &lt;code&gt;/flag&lt;/code&gt;，随后清除环境变量：&lt;/p&gt;</description>
        </item>
        
    </channel>
</rss>
