AWD

作者: EVANIMARIA | 来源:发表于2018-05-18 13:58 被阅读0次

思路

1707042315cda976443f9eca49.png 17070423187a791d97ae08ad78.png

0x00


登入服务器并修改密码
  1. linux常用命令
    • 查看用户名:who,whoami
    • 修改密码:passwd
    • 压缩:tar zxvf FileName.tar, tar czvf filename.tar DirName, zip FileName.zip DirName, unzip FileName
    • 下载打包:scp -r -P Port remote_username@remote_ip:remote_folder local_file
    • 打包数据库:mysqldump -u 用户名 -p 数据库名 > 导出的文件名.sql
    • 还原数据库:source xx.sql
    • 更改文件属性
      1. 查看文件属性:ls -l 文件名
      2. 修改文件属性:chmod, -R代表递归处理,三种身份ugoa,三种操作+-=,三种权限rwx,最后接文件名
      3. 修改文件属主/组:chown -R 属主名:属组名 文件名
    • 强制递归删除目录:rm -rf DirName
    • 文件编辑:vi,修改-a,退出编辑esc,保存退出:wq
    • 显示系统信息:uname -a
    • 显示进程信息:ps -a , top
    • 显示文件对应进程:lsof -p $pid
    • 显示进程打开的文件:``
    • 建立用户:useradd,保存在/etc/passwd下
    • 关闭防火墙:chkconfig iptables off
    • 网络端口:netstat -a
    • 查看服务:service xx status/restart/start/stop
    • 打开报错:ini_set("display_errors", "On");error_reporting(E_ALL | E_STRICT)
    • 搜索

0x20


打包源码和服务器
  1. 网站根目录
    • nginx: 默认在usr/local/nginx/html, 可以输入nginx -t查看配置文件目录来找到路径
    • Apache: 默认在/var/www/html,配置文件在/etc/httpd/conf/httpd.conf
  2. 数据库
    • 查看网站配置文件来找到账号密码
    • 各cms配置文件路径:
    帝国:e/class/config.php,e/config/config.php
    phpcms:/caches/configs/system.php,/caches/configs/database.php
    海洋cms:/data/common.inc.php
    phpwind:conf/database.php,data/cache/config.php
    wordpress: wp-config.php
    

0x30


审计

d盾扫描
seay、rips自动审计

0x40


上waf、监控

0x50


攻击

自动拿flag
自动提交flag
端口扫描
nmap 主机ip -p 0-65535
权限控制

相关文章

  • AWD

    思路 0x00 登入服务器并修改密码 linux常用命令查看用户名:who,whoami修改密码:passwd压缩...

  • 我的骄傲的

    AWD阿大为的

  • python使用技巧

    1 使用colorama库带颜色输出日志 2 pwn awd模板 awd模式千万不要使得单个脚本功能太过庞大,脚本...

  • CTF线下赛AWD小结(搬运+整理)

    AWD模式简介 AWD:Attack With Defence,比赛中每个队伍维护多台服务器,服务器中存在多个漏洞...

  • AWD攻略笔记

    AWD真好玩 开局一张图,内容全靠编 AWD是什么 Attack With Defence,简而言之就是你既是一个...

  • AWD笔记

    AWD笔记 一、框架攻击脚本运行 测试,攻击npc 正式攻击 二、杀不死马 通用方法chmod 755 csscd...

  • AWD-LSTM为什么这么棒?

    摘要:AWD-LSTM为什么这么棒,看完你就明白啦! AWD-LSTM是目前最优秀的语言模型之一。在众多的顶会论文...

  • xman结营赛总结

    XMAN 结营赛总结 第一次打awd线下赛,有点小慌乱,什么工具脚本都没有准备。因为讲怎么打awd的时候我在下面打...

  • CTF初次线下总结

    刚参加完2018年的江苏省领航杯的线下赛,总结一番。 这次线下赛的形式跟正常的AWD不同,原先准备的徐师傅的awd...

  • AWD混战攻略

    0x01-何为AWDAttack With Defence,简而言之就是你既是一个hacker,又是一个manag...

网友评论

      本文标题:AWD

      本文链接:https://www.haomeiwen.com/subject/zzqwdftx.html