有幸bjx師傅又讓我參加了一次awd,算是第二次體驗awd,又感覺學習到了很多東西。 第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。(太菜了) 昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch ...
背景 近期部門內搭建了攻防實驗平台供大家練習,周末組織了一波AWD練習,之前都是做滲透測試比較多,加之題目比較簡單,找到漏洞getshell拿flag都沒問題,只不過如果沒找到突破口flag都要手動提交的話,拿分會慢很多。 在過程中發現其實除了getshell后在服務器根目錄 下讀到flag,其實靶機網站中還存在一個任意文件讀取漏洞,那這樣寫腳本自動flag就簡單得多了。 自動提交flag的腳本 ...
2019-12-25 21:13 0 2729 推薦指數:
有幸bjx師傅又讓我參加了一次awd,算是第二次體驗awd,又感覺學習到了很多東西。 第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。(太菜了) 昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch ...
記一次awd線下經歷 文末附湖湘杯源碼 全程體驗 這次湖湘杯的形式還算挺新穎的吧,早上是滲透,只告訴了一個ip,滲透資產,找到6個flag,由於我們太菜了,pwn在內網里,我們打不進內網,pwn爺爺回去睡覺了。 上午 上午給的是一個tp5框架的cms,我的payload也很拉跨,打了一下 ...
故障描述 作為一個老牌OTA公司,公司早些年訂單主要來源是PC網站和呼叫中心。我在入職公司大約半年后,遇到一次非常詭異的故障。有一天早上,大概也是這個季節,陽光明媚,程序猿剛起床,洗洗涮涮,准備去迎接初戀般的工作日,卻突然收到一大堆報警,線上消息隊列大量積壓;當然,我還是一如既往的非常勤奮 ...
Maven是Java中最常用的依賴管理工具,Maven的中央倉庫保羅萬象,涵蓋了各個領域的框架、工具和文檔,也是Java生態強大生命力的體現。我們自己開發的一些有用有趣的代碼也可以通過打包上傳到mav ...
最近一個運行了4年的javaee web項目,經常接到客戶反饋系統無法打開。登錄服務器查看服務,發現是tomcat自動關閉了。基本是3到4天發生一次。 運維人員開始以為是其他服務殺死了tomcat服務,沒放在心上,解決方法就是直接重啟tomcat。 最終捅了簍子,運維人員被客戶投訴,扣了一個月 ...
1 背景描述最近上線了一台物理機,IT那邊安裝的操作系統的版本信息如下:CentOS Linux release 7.3.1611 (Core) 該系統是跑docker的,docker ...
記一次返工 作者:Grey 時間:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 說明 本周我經歷了參加工作以來,最大的一次返工,這一周都是茶飯不思的感覺,特此記錄一下,防止后續犯同樣的錯誤。 需求 ...
問題描述:服務器接收后台返回的報文時,提示java.lang.NegativeArraySizeException 分析:這種異常返回的原因,一般情況下沒有報文提示為返回空報文,初步分析是響應報文流 ...