原文:记一次AWD

有幸bjx师傅又让我参加了一次awd,算是第二次体验awd,又感觉学习到了很多东西。 第一次打这种模式的时候,我几乎什么都没有做,就给师傅们下载文件,上传文件了。 太菜了 昨晚分的组,发现没有人是pwn方向的,那么就只能我一个人来负责pwn了。昨晚和今早简单的学习了一下patch,突然感觉patch比写exp脚本要简单一些。 今天的比赛也没有写exp拿分,一直在补自己程序的漏洞。 先说一说pwn ...

2020-05-23 19:38 0 806 推荐指数:

查看详情

一次awd线下经历

一次awd线下经历 文末附湖湘杯源码 全程体验 这次湖湘杯的形式还算挺新颖的吧,早上是渗透,只告诉了一个ip,渗透资产,找到6个flag,由于我们太菜了,pwn在内网里,我们打不进内网,pwn爷爷回去睡觉了。 上午 上午给的是一个tp5框架的cms,我的payload也很拉跨,打了一下 ...

Tue Nov 17 17:01:00 CST 2020 0 420
一次AWD自动获取flag并提交

背景 近期部门内搭建了攻防实验平台供大家练习,周末组织了一波AWD练习,之前都是做渗透测试比较多,加之题目比较简单,找到漏洞getshell拿flag都没问题,只不过如果没找到突破口flag都要手动提交的话,拿分会慢很多。 在过程中发现其实除了getshell后在服务器根目录/下读到flag ...

Thu Dec 26 05:13:00 CST 2019 0 2729
一次返工

一次返工 作者:Grey 时间:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 说明 本周我经历了参加工作以来,最大的一次返工,这一周都是茶饭不思的感觉,特此记录一下,防止后续犯同样的错误。 需求 ...

Sun May 13 02:50:00 CST 2018 15 3527
一次NegativeArraySizeException

问题描述:服务器接收后台返回的报文时,提示java.lang.NegativeArraySizeException 分析:这种异常返回的原因,一般情况下没有报文提示为返回空报文,初步分析是响应报文流 ...

Fri Jun 14 23:42:00 CST 2019 0 1167
一次面试

  在现在的单位工作满9个月了,越发的感觉到管理的混乱和单位领导只重视项目,不重视团队的态度,于是逐渐地有了换工作的念头。9月初,恰好朋友单位在招人,我便去试了一把。(其实不想说太多现在单位的问题,几 ...

Fri Sep 25 19:01:00 CST 2015 28 2612
一次面试

1、给定一个字符串str,怎么判断它是否是一个数组arr的键名? array_keys_exists($str,$arr) 2、DNS协议怎么工作的? DNS是应用层协议 ,实现ip与域名的映 ...

Mon Jul 30 03:23:00 CST 2018 4 614
一次代码重构

前段时间,我负责一款APP的接口开发,其中有一个新增的操作,逻辑比较复杂,涉及到9个数据表的数据改动,而且表又跨库,这9个表呢,个别在别处还有单表操作,所以为了复用之前的数据层,笔者直接想 ...

Fri Sep 30 17:05:00 CST 2016 15 2025
一次xmind破解

参考链接 Windows10系统下禁止软件联网的两种方法 验证失败,可能为XMind 2013 Pro序列号。升级到XMind 8? XMind 8 Update 9 Pro完美中文 ...

Sat Apr 17 22:45:00 CST 2021 0 259
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM