原文:山石網科面試靶場記錄

電話面試之后微信上發了四個靶場過來,做了三個靶場,記錄獲取flag的過程 第一題 考點:命令執行 瀏覽網站,在底部發現提示 看來是命令執行,執行一下ipconfig 執行成功,抓包繼續執行ls 嘗試讀取footer.php shell cat footer.php,無回顯 不確定是cat還是空格被過濾,使用 ls l檢查是否是空格 Shell ls l 看來空格被過濾,使用 IFS 繞過 查看根目 ...

2021-01-09 02:32 0 784 推薦指數:

查看詳情

山石hillstonenet實習 漏洞挖掘工程師面試

把簡歷掛在BOSS直聘上面,收到了山石HR的面試邀請,閑來無事面一面 面試准備 因為約好第二天下午兩點面試,加了面試官的微信,所以第一天晚上在寢室先查了一下公司主要做的方向 加上知乎上的回答,應該是一家專門做安全防火牆方向的廠商 https://www.zhihu.com ...

Thu Dec 31 08:09:00 CST 2020 0 469
[每日自動更新]Hillstone 山石 StoneOS ISP路由表配置文件

1、數據基於APNIC,准確有效 2、適用於StoneOS 4.0~5.5各版本 3、對APNIC數據進行路由聚合,實現最小子網 4、覆蓋中國大陸地區電信、聯通、移動三大運營商,長寬、電信通等二級運營商以及教育正在准備中 5、每天自動更新,確保可以獲取到最新的路由信息 固定 ...

Tue May 31 18:54:00 CST 2016 0 2643
2015鏈家面試記錄

本月7日去了一趟鏈家面試,雖然沒有面上,但仍有不少收獲,在此做個簡單的分享,當然了主要是分享給自己,讓大家見笑了。因為這次是第一次面試JAVA網站架構師相關的職位,還是有些心虛的,畢竟之前大部分時間都是在做.NET相關的技術工作,並且自己所負責過的項目規模都是比較小,並且差異也較大。在高 ...

Tue Sep 15 18:04:00 CST 2015 9 9547
紅日靶場學習記錄(一)

2021-11-15 靶場下載地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 進入后點擊會彈出下載連接,是百度雲盤的,沒有會員的話要耐心下載一會了。 環境拓撲: 環境配置: 拓撲大致意思為web服務器(win7 ...

Mon Nov 15 23:22:00 CST 2021 1 970
Pikachu靶場SQL注入刷題記錄

數字型注入 0x01 burp抓包,發送至repeater 后面加and 1=1,and 1=2 可判斷存在注入 0x02 通過order by判斷字段數,order by 2 和order ...

Tue Feb 18 07:30:00 CST 2020 0 783
紅日安全內網靶場(三)滲透記錄

紅日安全內網靶場(三)滲透記錄 前面環境搭建先省掉 目前收集到的信息 一台公網IP的web服務器(我這里是16.16.16.0的網段,16.16.16.160) 開放22、80、3306端口 Joomla 3.9.12 mysql5.7.27 ...

Thu Mar 10 03:28:00 CST 2022 0 697
一次對YXcms靶場的測試記錄

信息收集 登錄目標網址 登錄目標網址,會發現是phpstudy的探針,從中可以獲取一些關於目標網站的信息 網站有phpinfo,php版本是5.4.5 服務器用的是apache2.4. ...

Wed Dec 08 23:24:00 CST 2021 0 758
登錄華校園,我用Socket

登錄華校園,我用Socket 導語: 找一個華科學生問一問,學校的網絡怎么樣?得到的大多數是負面回答。其實不論是從覆蓋區域、網絡穩定性、還是速度來說,華做的都還是可以的(24:00斷除外)。可是有一點我從進校以來就一直不爽,那就是校園的認證方式是有線銳捷+無線web頁面組合 ...

Thu Jul 08 23:18:00 CST 2021 9 1832
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM