AWD竞赛

AWD: Attack With Defence,比赛中每个队伍维护多台服务器,服务器中存在多个漏洞,利用漏洞攻击其他队伍可以进行得分,修复漏洞可以避免被其他队伍攻击失分。

简述:
(1)、一般分配Web服务器,服务器 (多数为Linux) 某处存在flag (一般在根目录下);
(2)、可能会提供一台流量分析虚拟机,可以下载流量文件进行数据分析flag在主办方的设定下每隔一定时间刷新一轮:
(3)、各队一般都有自己的初始分数;
(4)、flag一旦被其他队伍拿走,该队扣除一定积分:
(5)、扣除的积分由获取flag的队伍均分:
(6)、主办方会对每个队伍的服务进行check,服务宕机扣除本轮flag分数扣除的分值由服务check正常的队伍均分:
(7)、一般每个队伍会给一个低权限用户,非root权限;

常见套路:

比赛开始:

1.ssh上去,备份代码
2.d盾查webshell,有shelli就删,然后快速利用
3.上log与waf,看情况是否上通防,越厉害的比赛checkeri越严
4.上文件监控
5.有必要就数据库备份,数据库降权

比赛中期:

1.挖洞,挖洞,只要你没有事情做就要挖洞,你要相信大cs框架的洞一定挖不完

2被打就看1og,考虑上通防

3中不死马就killall apache、ps aux grep v greplgrep-vPIDlcut-c9-151 xargs kill -9

需要准备的工具:

ssh客户端、sftplscp客户端
1.攻击框架(批量打全场) (不死软连接马等也可以提前准备)
2.l0g与waf
3.文件监控
4.d盾
5.cshell

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
awd(Attack-Defence,攻击与防守)是一种网络安全竞赛形式,参赛者需要在拥有相同的漏洞环境中,互相攻击对方的系统,同时保护自己的系统免受攻击。比赛的目标是尽可能获取对方系统中的标志性 flag。 在awd中,批量获取flag是指通过某种方法快速获取多个flag的行为。然而,批量获取flag是不被鼓励且违反竞赛规则的行为,因为它破坏了竞赛的公平性和技术竞争的原则。 竞赛组织者会采取一系列的措施防止批量获取flag的行为: 1. 漏洞环境的安全性:竞赛组织者会尽力确保漏洞环境的安全性,修复已知的漏洞并设置有效的防御机制,以防止参赛者通过简单的手法获取flag。 2. Flag的保护:竞赛组织者会对flag进行加密或隐藏,并设置多重保护措施。只有通过特定漏洞利用或完成特定任务的参赛者才能获取flag,从而增加了获取flag的难度。 3. 监控机制:竞赛组织者会设置监控系统,对参赛者的行为进行实时跟踪和分析。如果发现异常的获取flag行为,组织者将采取相应措施,并有权取消参赛者的资格。 总体而言,awd竞赛强调的是技术实力和攻防对抗的能力,追求公平竞争和攻击与防御技巧的提升。尝试批量获取flag不仅违背了竞赛规则,还会损害awd竞赛的精神和目的。因此,参赛者应该遵守竞赛规则,以合法的方式争取获取flag,并积极参与竞赛的学习和交流过程,提升自身的技术实力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值