記一次awd線下經歷 文末附湖湘杯源碼 全程體驗 這次湖湘杯的形式還算挺新穎的吧,早上是滲透,只告訴了一個ip,滲透資產,找到6個flag,由於我們太菜了,pwn在內網里,我們打不進內網,pwn爺爺回去睡覺了。 上午 上午給的是一個tp5框架的cms,我的payload也很拉跨,打了一下 ...
有幸bjx師傅又讓我參加了一次awd,算是第二次體驗awd,又感覺學習到了很多東西。 第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。 太菜了 昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch,突然感覺patch比寫exp腳本要簡單一些。 今天的比賽也沒有寫exp拿分,一直在補自己程序的漏洞。 先說一說pwn ...
2020-05-23 19:38 0 806 推薦指數:
記一次awd線下經歷 文末附湖湘杯源碼 全程體驗 這次湖湘杯的形式還算挺新穎的吧,早上是滲透,只告訴了一個ip,滲透資產,找到6個flag,由於我們太菜了,pwn在內網里,我們打不進內網,pwn爺爺回去睡覺了。 上午 上午給的是一個tp5框架的cms,我的payload也很拉跨,打了一下 ...
背景 近期部門內搭建了攻防實驗平台供大家練習,周末組織了一波AWD練習,之前都是做滲透測試比較多,加之題目比較簡單,找到漏洞getshell拿flag都沒問題,只不過如果沒找到突破口flag都要手動提交的話,拿分會慢很多。 在過程中發現其實除了getshell后在服務器根目錄/下讀到flag ...
記一次返工 作者:Grey 時間:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 說明 本周我經歷了參加工作以來,最大的一次返工,這一周都是茶飯不思的感覺,特此記錄一下,防止后續犯同樣的錯誤。 需求 ...
問題描述:服務器接收后台返回的報文時,提示java.lang.NegativeArraySizeException 分析:這種異常返回的原因,一般情況下沒有報文提示為返回空報文,初步分析是響應報文流 ...
在現在的單位工作滿9個月了,越發的感覺到管理的混亂和單位領導只重視項目,不重視團隊的態度,於是逐漸地有了換工作的念頭。9月初,恰好朋友單位在招人,我便去試了一把。(其實不想說太多現在單位的問題,幾 ...
1、給定一個字符串str,怎么判斷它是否是一個數組arr的鍵名? array_keys_exists($str,$arr) 2、DNS協議怎么工作的? DNS是應用層協議 ,實現ip與域名的映 ...
前段時間,我負責一款APP的接口開發,其中有一個新增的操作,邏輯比較復雜,涉及到9個數據表的數據改動,而且表又跨庫,這9個表呢,個別在別處還有單表操作,所以為了復用之前的數據層,筆者直接想 ...
參考鏈接 Windows10系統下禁止軟件聯網的兩種方法 驗證失敗,可能為XMind 2013 Pro序列號。升級到XMind 8? XMind 8 Update 9 Pro完美中文 ...