🔐 渗透测试与 CTF Writeup 合集
从侦察到 root —— 一步步记录。

## 📖 关于本仓库
Hello World! 我是 **franlrs** —— 一名网络安全爱好者,正在记录我通过 CTF 靶机和渗透测试实验室的实操之旅。每篇 writeup 都涵盖了**完整的利用链**:侦察 → 枚举 → 利用 → 权限提升,并对使用的每种技术和工具进行了详细说明。
所有 writeup 也会发布在我的个人网站上,以获得更好的阅读体验 —— 请访问 **[portfolio.franlrs.blog](https://portfolio.franlrs.blog/writeups)** 查看。
## 🐳 DockerLabs
| # | 靶机 | 难度 | 关键技术 | Writeup |
|---|---------|-----------|----------------|---------|
| 01 | 🩸 **BigWear** |  | CVE-2025-34077 · Auth Bypass · RCE · PrivEsc | [](https://portfolio.franlrs.blog/writeups/dockerlabs/bigwear) |
| 02 | 💼 **BigWork** |  | — | [](https://portfolio.franlrs.blog/writeups/dockerlabs/bigwork) |
| 03 | 🏜️ **Duque** |  | — | [](https://portfolio.franlrs.blog/writeups/dockerlabs/duque) |
| 04 | 🌳 **Tproot** |  | — | [](https://portfolio.franlrs.blog/writeups/dockerlabs/tproot) |
| 05 | 🎒 **Trailpack** |  | — | [](https://portfolio.franlrs.blog/writeups/dockerlabs/trailpack) |
## 📦 Hack The Box
| # | 靶机 | 难度 | 关键技术 | Writeup |
|---|---------|-----------|----------------|---------|
| 01 | 📅 **Appointment** |  | SQL Injection | [](https://portfolio.franlrs.blog/writeups/hackthebox/appointment) |
| 02 | 🐊 **Crocodile** |  | FTP Anon · Directory Brute | [](https://portfolio.franlrs.blog/writeups/hackthebox/crocodile) |
| 03 | 💃 **Dancing** |  | SMB Enumeration | [](https://portfolio.franlrs.blog/writeups/hackthebox/dancing) |
| 04 | 🦌 **Fawn** |  | FTP Anonymous Login | [](https://portfolio.franlrs.blog/writeups/hackthebox/fawn) |
| 05 | 🐱 **Meow** |  | Telnet · Default Credentials | [](https://portfolio.franlrs.blog/writeups/hackthebox/meow) |
| 06 | ☠️ **Redeemer** |  | Redis Enumeration | [](https://portfolio.franlrs.blog/writeups/hackthebox/redeemer) |
| 07 | 📡 **Responder** |  | LLMNR Poisoning · Hash Crack | [](https://portfolio.franlrs.blog/writeups/hackthebox/responder) |
| 08 | 🗃️ **Sequel** |  | MariaDB · SQL Enum | [](https://portfolio.franlrs.blog/writeups/hackthebox/sequel) |
| 09 | 3️⃣ **Three** |  | AWS S3 · Subdomain Enum | [](https://portfolio.franlrs.blog/writeups/hackthebox/three) |
## 🔴 TryHackMe
| # | 靶机 | 难度 | 关键技术 | Writeup |
|---|---------|-----------|----------------|---------|
| 01 | 🏘️ **Neighbour** |  | IDOR · Access Control | [](https://portfolio.franlrs.blog/writeups/tryhackme/neighbour) |
## 🛠️ 工具与方法论
| 类别 | 工具 |
|----------|-------|
| 🔍 **侦察** | `nmap` `masscan` `whois` `dig` |
| 🗺️ **枚举** | `gobuster` `ffuf` `wpscan` `nikto` `enum4linux` |
| 💣 **利用** | `metasploit` `burpsuite` `sqlmap` `hydra` |
| 🐚 **Shells** | `netcat` `socat` `revshells.com` |
| 📈 **权限提升** | `linpeas` `pspy` `gtfobins` `sudo -l` |
| 🔑 **破解** | `john` `hashcat` `rockyou.txt` |
## 📊 统计
| 平台 | 靶机数 | Easy | Medium | Hard |
|----------|----------|------|--------|------|
| 🐳 DockerLabs | 5 | 3 | 2 | 0 |
| 📦 Hack The Box | 9 | 9 | 0 | 0 |
| 🔴 TryHackMe | 1 | 1 | 0 | 0 |
| **总计** | **15** | **13** | **2** | **0** |
## 🔗 链接
[](https://portfolio.franlrs.blog/writeups)
标签:CTI, Web报告查看器, 协议分析, 后端开发, 密码管理, 权限提升, 漏洞分析, 网络安全, 路径探测, 隐私保护