记第一次awd比赛

本文作者记录了首次参加AWD比赛的经历,分享了赛前准备,如使用D盾、远程连接工具等,以及比赛中遇到的挑战,如误操作、服务器刷新问题。作者与队友分工合作,利用Moba工具快速攻防,初期取得良好成绩,但因服务器仅刷新一轮flag,导致错失良机。总结中提到,如果正常刷新,他们有机会赢得比赛。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文写于4.27日awd结束后的5小时后,总结记录一下我的第一次awd(虽然靶场有点垃圾)。分享我今天的整体思路。
**

0x01 赛前准备

**
说到awd的赛前准备,其实我只在前一天晚上看了看文章,下了一些工具,存了一些脚本(虽然最后都没用上。。。)po张图
图1 第一个是D盾,把源码down下来之后拿D盾扫,会扫出疑似后门,也就是一句话木马。但是事实上我们就没down源码。。。所以也就没用上。
第二个是远程连接linux服务器的,本来以为可以通过ssh连上linux,这样找flag比较方便,不用在命令行下翻flag了,但是这个软件好像需要linux开启ftp服务。。告辞。。
第三个是AWD的一些脚本,不死马啥的,告辞,没用上。
第四个和第五个是php代码审计系统,想的是把源码down下来,拿这个东西扫一下,然后能有一个审计方向,别从头到尾看,但由于就没down源码所以也没用上。
第六个东西是流量分析脚本,是挂在自己网站上的,能分析打你的payload是什么,然后再拿这个payload去打别人。由于今天没有人对web端进行攻击,所以没用。
第七个东西没啥用,第八个东西就是传说中的中国菜刀了,如果有一句话后门就直接连。

转眼间时间到了今天中午,下午2点半比赛,我和泰哥1点半左右到了比赛场地,为了配网关和子网掩码,上午的比赛网速令人崩溃。。由于连的是无线,上午做ctf题的时候一大半时间是浪费在开虚拟机,开网页上。。。下午的网速如果还这样,那么没法玩。。。
配置好了网关和子网掩码,我的usb转接头终于能用了!(之前我一直以为是坏的。。),然后就是登录一下我们队伍的网站,打开了靶场页面(虽然还未开启),很难受忘记截图了,我们惊奇的发现已经有了下午的服务器密码和数量信息。再po张我保存在txt里的图吧。

靶场,是指为信息安全人员提供实战演练、渗透测试和攻防对抗等训练环境的虚拟或实体场地。在不同的领域中,靶场扮演着重要的角色,尤其是在网络安全领域,靶场成为培养和提高安全专业人员技能的重要平台。 首先,靶场为安全从业者提供了一个模拟真实网络环境的平台。通过构建类似实际网络的拓扑结构、部署各种安全设备和应用,靶场可以模拟出多样化的网络攻防场景。这使得安全人员能够在安全的环境中进行实际操作,全面提升其实战能力。 其次,靶场是渗透测试和漏洞攻防演练的理想场所。在靶场中,安全专业人员可以模拟攻击者的行为,发现系统和应用的漏洞,并进行渗透测试,从而及时修复和改进防御机制。同时,这也为防御方提供了锻炼机会,通过对抗攻击提高防御能力。 靶场的搭建还促进了团队协作与沟通。在攻防对抗中,往往需要多人协同作战,团队成员之间需要密切配合,共同制定攻击和防御策略。这有助于培养团队合作意识,提高协同作战的效率。 此外,靶场为学习者提供了一个安全的学习环境。在靶场中,学生可以通过实际操作掌握安全知识,了解攻击技术和防御策略。这样的学习方式比传统的理论课程更加生动直观,有助于深化对安全领域的理解。 最后,靶场也是安全社区交流的平台。在靶场中,安全从业者可以分享攻防经验,交流最新的安全威胁情报,共同探讨解决方案。这有助于建立更广泛的安全社区,推动整个行业的发展。 总体而言,靶场在信息安全领域具有重要地位,为安全专业人员提供了实战演练的机会,促进了团队协作与沟通,为学习者提供了安全的学习环境,同时也是安全社区交流的重要平台。通过靶场的实践操作,安全从业者能够更好地应对不断演变的网络威胁,提高整体的安全水平。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值