0x01-何為AWDAttack With Defence,簡而言之就是你既是一個hacker,又是一個manager。 比賽形式:一般就是一個ssh對應(yīng)一個web服務(wù),然后...
0x01-何為AWDAttack With Defence,簡而言之就是你既是一個hacker,又是一個manager。 比賽形式:一般就是一個ssh對應(yīng)一個web服務(wù),然后...
AWD在dalao的幫忙下打了幾場,隊伍中兩個web手,一個pwn手,當(dāng)然web是一攻一防,pwn手就比較辛苦。我主要負(fù)責(zé)一些運維的事務(wù),這里針對awd運維做一點小總結(jié)。 備...
?前言 在上一篇文章中,我們說到了一個非常有意思的模式: AWD (Attack With Defense,攻防兼?zhèn)?模式。你需要在一場比賽里要扮演攻擊方和防守方,攻者得分,...
AWD模式簡介 AWD:Attack With Defence,比賽中每個隊伍維護(hù)多臺服務(wù)器,服務(wù)器中存在多個漏洞,利用漏洞攻擊其他隊伍可以進(jìn)行得分,修復(fù)漏洞可以避免被其他隊...
這次強網(wǎng)杯CTF,組隊拿到了還算靠前的名次,但是也讓我們看到了差距。特別是隊伍里沒有一個擅長PWN的,所以這個重任我自覺承擔(dān)起來了。以前讀書時,接觸過一些?,F(xiàn)在從新?lián)炱饋恚_...
0x01 概述 總結(jié)了一下常見的NMAP的使用命令,用來快速查看的,覺得有用的小伙伴可以收藏一下。 0x02 總結(jié) nmap -v 詳細(xì)信息輸出nmap -p 指定端口nma...
XSS漏洞 一、文章簡介 XSS漏洞是Web應(yīng)用程序中最常見的漏洞之一。如果您的站點沒有預(yù)防XSS漏洞的固定方法,那么很可能就存在XSS漏洞。這篇文章將帶你通過代碼層面去理解...
知識點:SQL注入-堆疊注入,sql預(yù)處理語句,巧用contact()函數(shù)繞過 堆疊注入原理: 在SQL中,分號(;)是用來表示一條sql語句的結(jié)束。試想一下我們在分號(;)...
搞CTF的web已經(jīng)一年多了,雖然不能說是技術(shù)已經(jīng)可以了,但是多多少少的踩過很多坑。 最近很多人在問我想打CTF,我學(xué)想搞web,怎么入門。很多人都在困擾這個問題,我依據(jù)我走...