原文:山石网科面试靶场记录

电话面试之后微信上发了四个靶场过来,做了三个靶场,记录获取flag的过程 第一题 考点:命令执行 浏览网站,在底部发现提示 看来是命令执行,执行一下ipconfig 执行成功,抓包继续执行ls 尝试读取footer.php shell cat footer.php,无回显 不确定是cat还是空格被过滤,使用 ls l检查是否是空格 Shell ls l 看来空格被过滤,使用 IFS 绕过 查看根目 ...

2021-01-09 02:32 0 784 推荐指数:

查看详情

山石hillstonenet实习 漏洞挖掘工程师面试

把简历挂在BOSS直聘上面,收到了山石HR的面试邀请,闲来无事面一面 面试准备 因为约好第二天下午两点面试,加了面试官的微信,所以第一天晚上在寝室先查了一下公司主要做的方向 加上知乎上的回答,应该是一家专门做安全防火墙方向的厂商 https://www.zhihu.com ...

Thu Dec 31 08:09:00 CST 2020 0 469
[每日自动更新]Hillstone 山石 StoneOS ISP路由表配置文件

1、数据基于APNIC,准确有效 2、适用于StoneOS 4.0~5.5各版本 3、对APNIC数据进行路由聚合,实现最小子网 4、覆盖中国大陆地区电信、联通、移动三大运营商,长宽、电信通等二级运营商以及教育正在准备中 5、每天自动更新,确保可以获取到最新的路由信息 固定 ...

Tue May 31 18:54:00 CST 2016 0 2643
2015链家面试记录

本月7日去了一趟链家面试,虽然没有面上,但仍有不少收获,在此做个简单的分享,当然了主要是分享给自己,让大家见笑了。因为这次是第一次面试JAVA网站架构师相关的职位,还是有些心虚的,毕竟之前大部分时间都是在做.NET相关的技术工作,并且自己所负责过的项目规模都是比较小,并且差异也较大。在高 ...

Tue Sep 15 18:04:00 CST 2015 9 9547
红日靶场学习记录(一)

2021-11-15 靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 进入后点击会弹出下载连接,是百度云盘的,没有会员的话要耐心下载一会了。 环境拓扑: 环境配置: 拓扑大致意思为web服务器(win7 ...

Mon Nov 15 23:22:00 CST 2021 1 970
Pikachu靶场SQL注入刷题记录

数字型注入 0x01 burp抓包,发送至repeater 后面加and 1=1,and 1=2 可判断存在注入 0x02 通过order by判断字段数,order by 2 和order ...

Tue Feb 18 07:30:00 CST 2020 0 783
红日安全内网靶场(三)渗透记录

红日安全内网靶场(三)渗透记录 前面环境搭建先省掉 目前收集到的信息 一台公网IP的web服务器(我这里是16.16.16.0的网段,16.16.16.160) 开放22、80、3306端口 Joomla 3.9.12 mysql5.7.27 ...

Thu Mar 10 03:28:00 CST 2022 0 697
一次对YXcms靶场的测试记录

信息收集 登录目标网址 登录目标网址,会发现是phpstudy的探针,从中可以获取一些关于目标网站的信息 网站有phpinfo,php版本是5.4.5 服务器用的是apache2.4. ...

Wed Dec 08 23:24:00 CST 2021 0 758
登录华校园,我用Socket

登录华校园,我用Socket 导语: 找一个华科学生问一问,学校的网络怎么样?得到的大多数是负面回答。其实不论是从覆盖区域、网络稳定性、还是速度来说,华做的都还是可以的(24:00断除外)。可是有一点我从进校以来就一直不爽,那就是校园的认证方式是有线锐捷+无线web页面组合 ...

Thu Jul 08 23:18:00 CST 2021 9 1832
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM