记一次360众测仿真实战靶场考核WP

0x00 考核主要分为两部分

  • 第一部分为客观题:分为单选题,多选题,和判断题。

    我记录了一道有趣的题,也是不清楚正确答案的群

  • 第二部分为操作题:

0x01客观题

我记录了一道有趣的题,也是不清楚正确答案,有大佬知道吗

在这里插入图片描述

0x02:操作题

  • 源码分析题,给你源码提及一个数据

PHP == 弱语言绕过 ,因为没弄过CTF也是印象比较深刻

  • 网站被黑,可以下载整站,找后门

下载源码,找见后门webshell,看一眼,变形的一句话,连上

  • 一个加密的一句话木马

就普通一句话各种decode

  • IP伪造登陆 X-FORWORD

只能客户端登陆

  • 一个弹幕网站

进去发现是Struts2的,有工具一把梭

  • xxx系统的数据库系统。postgresql

识别出来是postgresql,但是连上了啥也没找到ÿ

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值