CTF初次線下總結(jié)

剛參加完2018年的江蘇省領航杯的線下賽回右,總結(jié)一番隆圆。

這次線下賽的形式跟正常的AWD不同,原先準備的徐師傅的awd自動化框架沒有實戰(zhàn)的機會翔烁,有點可惜渺氧。比賽時給了四根網(wǎng)線,兩根攻擊網(wǎng)線連接靶場蹬屹,兩根防御網(wǎng)線連接加固機侣背,一臺二進制,一臺web機慨默,但是比賽中好像并沒有看見AI對二進制機的攻擊……贩耐,我主要負責加固部分,所以主要總結(jié)一下防御部分业筏,和提醒自己的學習不足之處憔杨。

起手

由于是第一次參加awd形式的線下賽,所以賽前準備了許多起手式蒜胖,參考了一番郁離歌的起手式……

  1. 連接上加固機消别,先passwd修改用戶密碼,然后XFTP將網(wǎng)站目錄下載下來台谢,再復制一份放著(非常重要的一步寻狂,在比賽中改著服務宕機了,差點就gg了朋沮,還好由ctrl+z大法)蛇券,所以備份很重要。

  2. D盾掃描網(wǎng)站目錄樊拓,當場掃除后門纠亚,直接進服務器找到刪除。

  3. 給網(wǎng)站服務掛上waf(require_once("capture.php"))筋夏,這一步可以防住大多數(shù)的漏洞攻擊蒂胞,還好比賽的checker不是很嚴,waf一直工作得很好条篷。

  4. seay代碼審計自動掃描骗随,給出審計方向。

起手完畢

在起手完畢后赴叹,開始審計代碼鸿染。比賽中給的代碼漏洞都很典型,很容易就能看到sql注入乞巧、反序列化涨椒、文件包含變量覆蓋的洞,然后一臉懵逼……
發(fā)現(xiàn)了不懂加固也是非常的無奈丢烘,回想了一下柱宦,之前做題,線上賽之類的全是在攻擊播瞳,加固的知識都沒有怎么看掸刊,只能是在sql注入點加上addslashes()來防一下萬能密碼,對于反序列化的防御無可奈何……
不過waf大法是真的好用赢乓,前面不懂加固的洞好像全被waf防御了忧侧,看到了不懂加固的地方我們沒有丟分∨朴螅可惜waf不是萬能的蚓炬,比賽官方的exp還是打出了兩個不太熟的洞,找不到地方躺屁,也不懂加固……分別是ssrfxxe肯夏,xxe在刷題的時候還有接觸到,但是不是特別地熟悉犀暑,ssrf是完全的懵逼驯击。需要之后做一點功課了

比賽黑科技

比賽之前就調(diào)侃了很多線下賽黑科技耐亏,像刪除服務文件剩靜態(tài)文件的攪屎操作徊都,在這次比賽也來了那么一手操作。
比賽防御流程是這樣的:防御服務器的根目錄里面有一個flaginfo.txt文件广辰,官方AI用exp去攻擊服務器暇矫,讀到了文件里面的字串后判定失分。
而我在看流量日志和文件變化的時候發(fā)現(xiàn)择吊,不管是ssrf李根,還是xxe的洞爆出來,最后官方AI都是會用漏洞往uploads文件夾里面寫入后門來獲取文件字符几睛。
所以……在最后一波攻擊前房轿,我……chmod 700 uploads/……誰也別想往里面寫東西……成功防住了最后一波,還沒有被check down(暗自竊喜……)枉长。拿了第二……╮( ̄▽  ̄)╭

最后總結(jié)

  • 需要加強防御知識的學習,之前學的攻擊姿勢要重新看一下防御姿勢
  • 還要學習更多的漏洞琼讽,熟悉陌生的漏洞姿勢
  • 關于服務器方面必峰,命令還是不是很熟,之前仗著外網(wǎng)好像沒怎么用心記……到了內(nèi)網(wǎng)一臉懵逼……
  • php服務也需要繼續(xù)加強學習……

還有好多東西要學啊……(╯‵□′)╯︵┻━┻

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末钻蹬,一起剝皮案震驚了整個濱河市吼蚁,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖肝匆,帶你破解...
    沈念sama閱讀 211,376評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件粒蜈,死亡現(xiàn)場離奇詭異,居然都是意外死亡旗国,警方通過查閱死者的電腦和手機枯怖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來能曾,“玉大人度硝,你說我怎么就攤上這事∈倜幔” “怎么了蕊程?”我有些...
    開封第一講書人閱讀 156,966評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長驼唱。 經(jīng)常有香客問我藻茂,道長,這世上最難降的妖魔是什么玫恳? 我笑而不...
    開封第一講書人閱讀 56,432評論 1 283
  • 正文 為了忘掉前任辨赐,我火速辦了婚禮,結(jié)果婚禮上纽窟,老公的妹妹穿的比我還像新娘肖油。我一直安慰自己,他們只是感情好臂港,可當我...
    茶點故事閱讀 65,519評論 6 385
  • 文/花漫 我一把揭開白布森枪。 她就那樣靜靜地躺著,像睡著了一般审孽。 火紅的嫁衣襯著肌膚如雪县袱。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,792評論 1 290
  • 那天佑力,我揣著相機與錄音式散,去河邊找鬼。 笑死打颤,一個胖子當著我的面吹牛暴拄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播编饺,決...
    沈念sama閱讀 38,933評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼乖篷,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了透且?” 一聲冷哼從身側(cè)響起撕蔼,我...
    開封第一講書人閱讀 37,701評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后鲸沮,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體琳骡,經(jīng)...
    沈念sama閱讀 44,143評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,488評論 2 327
  • 正文 我和宋清朗相戀三年讼溺,在試婚紗的時候發(fā)現(xiàn)自己被綠了楣号。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,626評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡肾胯,死狀恐怖竖席,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情敬肚,我是刑警寧澤毕荐,帶...
    沈念sama閱讀 34,292評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站艳馒,受9級特大地震影響憎亚,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜弄慰,卻給世界環(huán)境...
    茶點故事閱讀 39,896評論 3 313
  • 文/蒙蒙 一第美、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧陆爽,春花似錦什往、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,742評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至驴剔,卻和暖如春省古,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背丧失。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工豺妓, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人布讹。 一個月前我還...
    沈念sama閱讀 46,324評論 2 360
  • 正文 我出身青樓琳拭,卻偏偏與公主長得像,于是被迫代替她去往敵國和親描验。 傳聞我的和親對象是個殘疾皇子白嘁,可洞房花燭夜當晚...
    茶點故事閱讀 43,494評論 2 348

推薦閱讀更多精彩內(nèi)容