記第一次線下賽

今天第一次打AWD比賽,全靠大佬carry扛或,學到很多姿勢(沒錯,包括腰酸脖子疼碘饼!真的是很詭異了)熙兔,挺有意思的,稍微記錄總結(jié)一下艾恼。

AWD

attack with defence賽制住涉,也就是ctf線下賽。
比賽形式:一般就是一個ssh對應一個web服務钠绍,然后flag五分鐘一輪舆声,各隊一般都有自己的初始分數(shù),flag被拿會被拿走flag的隊伍均分柳爽,主辦方會對每個隊伍的服務進行check媳握,check不過就扣分碱屁,扣除的分值由服務check正常的隊伍均分。

比賽環(huán)境 網(wǎng)絡拓撲圖

計網(wǎng)沒學好的后遺癥毙芜,哇忽媒,剛開始一直分不清網(wǎng)段,不知道對手在哪腋粥,一臉懵逼簡直生無可戀晦雨。所以,要分清區(qū)段和端口0濉D智啤!


網(wǎng)絡拓撲圖.png

維護的時候需要連接到本隊 GameBox 所在網(wǎng)段上展辞,根據(jù)主辦方提供的 CTF 賬號與密碼登錄奥邮。而與其他隊伍的 GameBox 交互時則需要連接到對應的網(wǎng)段里與漏洞程序進行交互。提交 flag 則需要到指定的答題平臺上提交罗珍。

答案提交形式

  1. 攻破其他選手的GameBox,并在GameBox上尋找flag文件洽腺;
  2. 在答題頁面上登陸后提交flag;
  3. 比賽提供自動提交flag的接口覆旱,接口地址需要使用post方式提交蘸朋,并需要兩個參數(shù):answer和token;
    這次比賽就是靠大佬寫的腳本批量提交flag扣唱,排名蹭蹭往上漲~
  4. flag每輪次刷新藕坯。

“漲姿勢”

來來來,敲黑板噪沙,劃重點炼彪!

備份

比賽開始后第一時間備份服務器中web目錄下的文件(/var/www/html),這是自我審計的基礎正歼,也是防止服務器在比賽中出現(xiàn)異常的情況下可以立即恢復到初始狀態(tài)的先決條件辐马。有的比賽可以提供3次左右的恢復初始設置的機會,有的比賽不提供局义,所以備份十分重要齐疙。

可以用ssh user@hostname命令,也可以用圖形化工具xshell等旭咽。

找主機

 nmap –sn 192.168.71.0/24

預留后門

將服務器中web目錄下載到本地贞奋,利用D盾掃描,一般就可以發(fā)現(xiàn)預留后門穷绵。
發(fā)現(xiàn)后門后轿塔,第一時間刪除或者注釋掉,同時利用這個漏洞發(fā)起第一波攻擊。

掛waf

沒看清大佬操作勾缭,以后再補0.0

口令問題

弱口令的問題幾乎是必考揍障,比賽開始后,如果發(fā)現(xiàn)每個隊伍的SSH賬號密碼都是一樣的(某次比賽中都是phpcms俩由、wordpress)毒嫡,需要立即修改口令,如果被其他隊伍改了那就gg了幻梯。Web后臺很有可能存在弱口令兜畸,一般都是admin/admin,admin/123456,test/test等等,同樣需要立即修改碘梢,也可以修改其他隊伍的后臺口令咬摇,為本隊所用,說不定可以利用后臺getshell煞躬,比如十分常見的wordpress肛鹏。

文件監(jiān)控 日志分析

除了感知攻擊,嘿嘿嘿恩沛,最重要的是“抄作業(yè)”在扰。
然后一定注意權限!

審計

常見的cms漏洞要熟悉雷客,然后一般漏洞包括SQL注入芒珠、文件包含、文件上傳等等佛纫。

關注 Gamebox 狀態(tài)

一定要注意關注本隊Gamebox狀態(tài),后面因為服務器down掉了超級多分(論全程一臉懵逼的我的心理陰影面積)就很藍瘦总放。呈宇。。

相關鏈接

https://ctf-wiki.github.io/ctf-wiki/introduction/experience.html
http://bobao.#/ctf/detail/169.html
https://www.t00ls.net/articles-40843.html
http://mp.weixin.qq.com/s/q6xwmkADGnbHJQRbPblaHg

感悟

挺開心的一天下來局雄,雖然剛開始因為沒帶mac的網(wǎng)線轉(zhuǎn)換頭沮喪了很久甥啄,但是江sir人真的超好啊(沒錯炬搭,就是我隊大佬r诶臁),不嫌棄拖后腿的我這個小辣雞宫盔,還陪著我到處跑去買轉(zhuǎn)換頭融虽。全程看大佬操作,還超nice的講解灼芭,這波很值坝卸睢!明天把環(huán)境本地復現(xiàn)再玩玩,具體的比賽內(nèi)容回頭補篇筆記巍佑,嘿嘿嘿茴迁。然后代碼審計、腳本編寫很很很重要萤衰,一些常見的題目漏洞類型要好好掌握(sql堕义、文件包含、各種rce脆栋、文件上傳)倦卖,就醬紫~還是希望能趁著大三上學期再多玩玩多學點,懷挺筹吐!

2017-12-08

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末糖耸,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子丘薛,更是在濱河造成了極大的恐慌嘉竟,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件洋侨,死亡現(xiàn)場離奇詭異舍扰,居然都是意外死亡,警方通過查閱死者的電腦和手機希坚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門边苹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人裁僧,你說我怎么就攤上這事个束。” “怎么了聊疲?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵茬底,是天一觀的道長。 經(jīng)常有香客問我获洲,道長阱表,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任贡珊,我火速辦了婚禮最爬,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘门岔。我一直安慰自己爱致,他們只是感情好,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布寒随。 她就那樣靜靜地躺著蒜鸡,像睡著了一般胯努。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上逢防,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天叶沛,我揣著相機與錄音,去河邊找鬼忘朝。 笑死灰署,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的局嘁。 我是一名探鬼主播溉箕,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼悦昵!你這毒婦竟也來了肴茄?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤但指,失蹤者是張志新(化名)和其女友劉穎寡痰,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體棋凳,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡拦坠,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了剩岳。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贞滨。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖拍棕,靈堂內(nèi)的尸體忽然破棺而出晓铆,到底是詐尸還是另有隱情,我是刑警寧澤绰播,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布骄噪,位于F島的核電站,受9級特大地震影響幅垮,放射性物質(zhì)發(fā)生泄漏腰池。R本人自食惡果不足惜尾组,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一忙芒、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧讳侨,春花似錦呵萨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽囱皿。三九已至,卻和暖如春忱嘹,著一層夾襖步出監(jiān)牢的瞬間嘱腥,已是汗流浹背贵试。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工嘿悬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人葫男。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓础米,卻偏偏與公主長得像分苇,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子屁桑,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容