原文:記一次AWD自動獲取flag並提交

背景 近期部門內搭建了攻防實驗平台供大家練習,周末組織了一波AWD練習,之前都是做滲透測試比較多,加之題目比較簡單,找到漏洞getshell拿flag都沒問題,只不過如果沒找到突破口flag都要手動提交的話,拿分會慢很多。 在過程中發現其實除了getshell后在服務器根目錄 下讀到flag,其實靶機網站中還存在一個任意文件讀取漏洞,那這樣寫腳本自動flag就簡單得多了。 自動提交flag的腳本 ...

2019-12-25 21:13 0 2729 推薦指數:

查看詳情

一次AWD

  有幸bjx師傅又讓我參加了一次awd,算是第二體驗awd,又感覺學習到了很多東西。   第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。(太菜了)   昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch ...

Sun May 24 03:38:00 CST 2020 0 806
一次awd線下經歷

一次awd線下經歷 文末附湖湘杯源碼 全程體驗 這次湖湘杯的形式還算挺新穎的吧,早上是滲透,只告訴了一個ip,滲透資產,找到6個flag,由於我們太菜了,pwn在內網里,我們打不進內網,pwn爺爺回去睡覺了。 上午 上午給的是一個tp5框架的cms,我的payload也很拉跨,打了一下 ...

Tue Nov 17 17:01:00 CST 2020 0 420
一次自動恢復的支付故障

故障描述 作為一個老牌OTA公司,公司早些年訂單主要來源是PC網站和呼叫中心。我在入職公司大約半年后,遇到一次非常詭異的故障。有一天早上,大概也是這個季節,陽光明媚,程序猿剛起床,洗洗涮涮,准備去迎接初戀般的工作日,卻突然收到一大堆報警,線上消息隊列大量積壓;當然,我還是一如既往的非常勤奮 ...

Thu May 09 21:02:00 CST 2019 23 2963
一次向maven中央倉庫提交依賴包

Maven是Java中最常用的依賴管理工具,Maven的中央倉庫保羅萬象,涵蓋了各個領域的框架、工具和文檔,也是Java生態強大生命力的體現。我們自己開發的一些有用有趣的代碼也可以通過打包上傳到mav ...

Sat Apr 07 00:09:00 CST 2018 2 4484
一次解決tomcat自動關閉的bug

最近一個運行了4年的javaee web項目,經常接到客戶反饋系統無法打開。登錄服務器查看服務,發現是tomcat自動關閉了。基本是3到4天發生一次。 運維人員開始以為是其他服務殺死了tomcat服務,沒放在心上,解決方法就是直接重啟tomcat。 最終捅了簍子,運維人員被客戶投訴,扣了一個月 ...

Thu Aug 15 06:02:00 CST 2019 2 1198
一次Centos7主機自動重啟原因查詢

1 背景描述最近上線了一台物理機,IT那邊安裝的操作系統的版本信息如下:CentOS Linux release 7.3.1611 (Core) 該系統是跑docker的,docker ...

Thu Apr 02 22:07:00 CST 2020 0 9729
一次返工

一次返工 作者:Grey 時間:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 說明 本周我經歷了參加工作以來,最大的一次返工,這一周都是茶飯不思的感覺,特此記錄一下,防止后續犯同樣的錯誤。 需求 ...

Sun May 13 02:50:00 CST 2018 15 3527
一次NegativeArraySizeException

問題描述:服務器接收后台返回的報文時,提示java.lang.NegativeArraySizeException 分析:這種異常返回的原因,一般情況下沒有報文提示為返回空報文,初步分析是響應報文流 ...

Fri Jun 14 23:42:00 CST 2019 0 1167
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM