有幸bjx師傅又讓我參加了一次awd,算是第二次體驗awd,又感覺學習到了很多東西。 第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。(太菜了) 昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch ...
記一次awd線下經歷 文末附湖湘杯源碼 全程體驗 這次湖湘杯的形式還算挺新穎的吧,早上是滲透,只告訴了一個ip,滲透資產,找到 個flag,由於我們太菜了,pwn在內網里,我們打不進內網,pwn爺爺回去睡覺了。 上午 上午給的是一個tp 框架的cms,我的payload也很拉跨,打了一下發現沒打進去,這時候隊友告訴我進后台了,我就沒管了,在后台找到了個上傳點,上傳成功后一直找不到位置,就無法get ...
2020-11-17 09:01 0 420 推薦指數:
有幸bjx師傅又讓我參加了一次awd,算是第二次體驗awd,又感覺學習到了很多東西。 第一次打這種模式的時候,我幾乎什么都沒有做,就給師傅們下載文件,上傳文件了。(太菜了) 昨晚分的組,發現沒有人是pwn方向的,那么就只能我一個人來負責pwn了。昨晚和今早簡單的學習了一下patch ...
投簡歷階段 又到了金三銀四的這段日子了,看着大家紛紛投簡歷找工作,抱着有事兒沒事兒湊熱鬧的想法也參加到了投簡歷的大隊伍中。先自我介紹一下,本人三年.NET loser一枚,現就職於某游戲運營公司,l ...
其實外包是很多人在職業生涯中都會遇到的問題,也就是接私活。今天我來說說我遇到過的一次外包經歷,我要說的這次外包經歷既不是我的第一個外包項目,也不是最后一個,之所以要記下來,是因為這是我目前為止遇到過的最坑的一次,導致我整個2015年都在為這一次外包進行補救。不過,我寫這篇文章並不是為了抱怨 ...
背景 近期部門內搭建了攻防實驗平台供大家練習,周末組織了一波AWD練習,之前都是做滲透測試比較多,加之題目比較簡單,找到漏洞getshell拿flag都沒問題,只不過如果沒找到突破口flag都要手動提交的話,拿分會慢很多。 在過程中發現其實除了getshell后在服務器根目錄/下讀到flag ...
開頭 首先談談awdplus吧。個人覺得其實有點像今年的ciscn,其實就是ctf多了一個修題的環節。與awd差別還是挺大的,全程不會接觸靶機,不需要ssh連,所以也不存在什么准備各種牛鬼蛇神的腳本,還是比較輕松的,每輪到了時間,拿到flag了,提交,平台會自動攻擊未成功防御的選手 上圖 ...
有朋友聽到我失業了,表示很驚訝,“牛人也會失業?",是的,會的。因為自己不適合那間公司,而且失業對我的發展來說也是件好事。 某天的一個上午,在寫着代碼,突然被老大叫進了辦公室。告訴我,合同期完,公司 ...
日志集中式監控平台上線已經有一段時間,但是大部分情況下只是作為發布或者出問題時查看日志的便利工具使用。平時大家都不怎么主動上去看看。於是前幾天把應用的錯誤日志也加上郵件、Hi和短信報警,馬上就收到很多 ...
昨天晚上跟一家公司進行遠程視頻二面,面試官上來先扔過來一道編程題,要求在文檔中手擼代碼,不能用IDE編碼。 一開始沒想好,思路有問題,做到最后發現行不通,於是掛了。。。。。 第二天到公司靜下 ...