原文:80:紅藍對抗-AWD模式&准備&攻防&監控&批量

思維導圖 AWD 常見比賽規則說明: Attack With Defence,簡而言之就是你既是一個 hacker,又是一個 manager。 比賽形式:一般就是一個 ssh 對應一個 web 服務,然后 flag 五分鍾一輪,各隊一般都有自己的初始分數,flag 被拿會被拿走 flag 的隊伍均分,主辦方會對每個隊伍的服務進行 check,check 不過就扣分,扣除的分值由服務 check 正 ...

2022-01-17 17:19 0 1556 推薦指數:

查看詳情

CTF基礎知識 && AWD對抗

AWD 備份源碼,修改賬戶密碼,查看是否有預留后門然后刪掉 修改mysql密碼 格式:mysqladmin -u用戶名 -p舊密碼 password 新密碼 例子:mysqladmin -uroot -p 123456 password 123 MySQL 完全備份和恢復 備份某—個數 ...

Fri Nov 29 06:46:00 CST 2019 0 302
對抗——加密Webshell“冰蠍”攻防

演練中,第一代webshell管理工具“菜刀”的攻擊流量特征明顯,容易被安全設備檢測到,攻擊方越來越少使用,加密webshell正變得越來越流行,由於流量加密,傳統的WAF、WebIDS設備難以檢測,給威脅監控帶來較大挑戰。這其中最出名就是“冰蠍”,“冰蠍”是一款動態二進制加密網站管理客戶端,演練 ...

Fri Sep 25 01:42:00 CST 2020 0 748
安全之對抗簡介

什么是對抗 在軍事領域,演習是專指軍隊進行大規模的實兵演習,演習中通常分為紅軍、藍軍,演習多以紅軍守、藍軍進攻為主。類似於軍事領域的藍軍對抗,網絡安全中,藍軍對抗則是一方扮演黑客(藍軍),一方扮演防御者(紅軍)。在國外的話,進行滲透攻擊的團隊經常稱做隊,在國內稱為隊實際上應該是比較 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
對抗之信息收集

這篇文章發表在了朋友的公眾號上,大家也可以移步公眾號閱讀,今天想起來備份到博客上 https://mp.weixin.qq.com/s?__biz=Mzg5NzY1NTI2OQ==&mid=2 ...

Wed Nov 17 19:28:00 CST 2021 0 1270
CTF AWD模式攻防Note

###0x01 AWD模式 Attack With Defence,簡而言之就是你既是一個hacker,又是一個manager。比賽形式:一般就是一個ssh對應一個web服務,然后flag五分鍾一輪,各隊一般都有自己的初始分數,flag被拿會被拿走flag的隊伍均分,主辦方會對 ...

Mon Sep 03 07:24:00 CST 2018 0 4773
(轉)對抗之Windows內網滲透

作者:騰訊安全平台部 對抗之Windows內網滲透 作者 jumbo@騰訊藍軍 前言 無論是滲透測試,還是對抗,目的都是暴露風險,促進提升安全水平。企業往往在外網布置重兵把守,而內網防護 ...

Thu Jul 02 17:26:00 CST 2020 0 668
對抗之Windows內網滲透(轉)

0x01 信息收集 在攻陷一台機器后,不要一味的直接去抓取機器密碼、去做一些掃描內網的操作,因為如果網內有IDS等安全設備,有可能會造成報警,丟失權限。本節主要介紹當一台內網機器被攻破后,我們收集 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
CTF線下awd攻防文件監控腳本

CTF線下awd攻防賽中常用一個文件監控腳本來保護文件,但是就博主對於該腳本的審計分析 發現如下的問題: 1.記錄文件的路徑未修改導致log暴露原文件備份文件夾:drops_JWI96TY7ZKNMQPDRUOSG0FLH41A3C5EXVB82 ...

Sun Aug 04 19:23:00 CST 2019 0 1064
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM