首页 > 其他分享 >2023-7-19

2023-7-19

时间:2023-07-20 16:28:05浏览次数:45  
标签:pre web 19 py https 2023 靶机 com

19:

信息收集

(昨天下午和晚上弄靶场来着,上午随便写了点)

呃……这个发博客好像不太好

贴点网址看看吧

主动与被动信息搜集:

https://zhuanlan.zhihu.com/p/567027661?utm_id=0

https://www.blog.23day.site/articles/74

https://blog.51cto.com/summer1/5827662

也就那些,差不了太多

google语法:

https://blog.csdn.net/pan0yan/article/details/41807071?utm_medium=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromMachineLearnPai2~default-1.control&dist_request_id=1332031.2139.16190232160995867&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromMachineLearnPai2~default-1.control

资产扫描工具:

https://developer.aliyun.com/article/1167372

子域名挖掘:

https://blog.csdn.net/weixin_62816032/article/details/126962047

这里有个个人觉得挺有意思的事,就是假如禁止爆破的话,我们不能用御剑,但是可以挖子域名

爆破子域名时如果这个域名不存在,那么我们就根本访问不到这个网站,但是如果爆破目录的话则需要去问这个网站有没有这个目录,我们还是会访问到这个网站,最终还是会大量访问

很全的一个工具合集:

https://www.wangan.com/p/7fyg8k8aa556478a

 20:

关于awd环境的搭建

昨天搞了一天,忘记水博客了

过两天要打awd,以前从来没打过,所以想着先跟队友熟悉熟悉

参考这篇文章:https://www.cnblogs.com/Vinson404/p/13779839.html

项目地址:https://github.com/mo-xiaoxi/AWD_CTF_Platform/tree/master

部署起来挺方便的,直接有python脚本

第一个要注意的点是可能因为年头有些久远,python需要用python2来跑

第二个就是docker,不知道大家是怎么配置的,反正我之前没换过源也没怎么卡过,但是这次下载镜像时候总是卡在一两个上,而且一旦ctrl+c就会全部重新下载,然后又卡在另外的某几个上

试了下换源,不仅下的更慢了而且还是会卡住,最后是使用了某种通过任意门传输数据的魔法解决了阻碍

搭的时候没有随手记,有的问题什么的可能忘了,就尽量大概说一下吧

先是克隆下来

git clone https://github.com/mo-xiaoxi/AWD_CTF_Platform

然后进到目录里,这里看一下里面的文件

 这里的team01和team02是我创建的两个……呃……应该叫靶机?下面就叫靶机吧

 然后先说这两个文件,一个是host.list:

 这是创建的这些靶机对应的ip

另一个是pass.txt:

 里面是每支队伍的用户名加密码,ssh端口和web端口

要创建靶机很简单,只需要两步:

第一步是pre.py

pre.py的用法如下:

python2 pre.py web_xxx y

其中web_xxx是要作为镜像的文件名(大概是这么个意思吧),y是要生成的队伍数

比如我上面生成的是两只队伍,用的是web_example1,命令如下:

python2 pre.py web_example1 2

这里执行后会生成对应的pass.txt和host.list文件,然后就可以进行第二步:start.py

start.py和pre.py一样需要指定生成的数量,但是不再需要指定要拿哪个当模板,而是会按照pre时使用的来生成:

 如果是第一次创建靶机的话,需要下载所有的文件,但是如果创建过一种之后,再创建另一种时可能只需要下载几个,这里就是只额外下载了一个文件

啊对,如果在创建时报错说没有/tmp这个文件夹的话,直接创建一个就好了

还有个问题就是千万别看错端口,昨天把8801看成了8001,找了好长时间没弄明白为什么web服务不好使,今天中午才发现

然后到这里应该就差不多了,还有个提交的地方,我们需要cd到这个目录下:

 然后运行run.sh,会出来一大串警告

 以及运行成功

然后访问给出的端口8000

 (主界面)

 (排行榜)

由于是穷逼一个,没钱买云服务器,只能拿着免费的内网穿透隧道用,端口不太够,也还没搞懂flag怎么提交和刷新等等,就先写到这,等要是弄明白了再接着更

(对了,顺便分享下用的内网穿透:cpolar,免费的也能给四条隧道)

后面放两张图

这自带的网站还挺不错的(web_simplecms)

 

靶机里

 

标签:pre,web,19,py,https,2023,靶机,com
From: https://www.cnblogs.com/theskyforfly/p/17565098.html

相关文章

  • 2023.7.20 环形子数组的最大和
    求子数组最大和可以用dp解决,所以环形子数组也可以用dp解决。最简单的就是破环成链,将原数组再复制一遍然后接到尾端,然后对每个起点做一次求子数组最大和dp。但是由于n的范围较大,这样做的时间复杂度是\(n^2\),会超时。所以必须想办法优化。根据这张图,我们可以把子数组分为二种情......
  • Git问题集,20190511
    来自 1、error: src refspec master does not match any执行命令git push origin master,报错,如上。http://stackoverflow.com/questions/827351/push-origin-master-error-on-new-repositoryTheerrormessageleadstotheconclusionthatyoudonothavea master......
  • 2023牛客多校7.17补题
    当时就做了两道签到题DJ,这两天补了四道简单题HKLMD-Chocolate题意:\(n×m\)的巧克力,Kelin先手,WalkAlone后手,每人每次拿走一块左下角为\((1,1)\)的子矩形的巧克力,谁拿走\((n,m)\)处的巧克力谁输。分析:这是一道结论题,只有\(1×1\)的时候后手赢,其余情况下都是先手赢。证明......
  • 【日记】2023年7月20日
    2023年7月20日晴日程安排:八点半之前到达公司,吃点早饭开始今天的学习,继续学习昨天的文档和芯片的内容。   学习内容:芯片的分类本文重点关注芯片中晶体管工作状态和电信号种类,把芯片家族粗略划分为:数字电路芯片模拟电路芯片数模混合电路芯片特种电路芯片......
  • 7.19日
    今天也起得很早乘第一趟校车到达南站前往杭州。抵达杭州之后先去打卡了无名氏面馆,他们家的大排是特色,非常好吃,丝滑脱骨,软软糯糯,酱香味十足,从我们开始排队到我们吃完离店,排队从未终止。入住酒店,简单冲洗一下,稍稍休息之后,前往杭州in77银泰商场,商场分为A,B,C,D,E五个区,五个区域又由地......
  • 20230719-动态规划DP
    20230719数位DPP4127[AHOI2009]同类分布题目描述传送门求出[a,b]中各位数字之和能整除原数的数的个数\(a,b≤1e18\)Solution对于这种求是否能整除的题我们只有在最后才能得到答案这道题很明显是数位DP考虑用记忆化搜索来实现对于每一位我们需要维护前面的数字之......
  • 19、SSH限制ip登录
    1、window端通过ssh连接ubuntu虚拟接虚拟机ip:192.168.49.128主机用户:liuwc、liuwc1 ①、只允许指定用户登录AllowUsersliuwc@192.168.49.128 修改配置文件vim/etc/ssh/sshd_config 执行此操作修改没有写的权限 执行:sudogedit/etc/ssh/sshd_config 命令行ssh登......
  • 在2023.7.20发生的一些事
    去Luogu交了一篇题解,其中关于有\(n\)层的满二叉树有一共有多少个节点的内容,一开始看错了写的是\(n^2\),审核打回说是\(2^n\),然后我又改成\(2^n\),结构审核又打回来说是\(2^n-1\)。虽然有我自己概念不清的原因在但是还是感觉有点无语(ˉ▽ˉ;).........
  • 【禅道2023年中总结】用热爱,走一些“远”路!
    相伴:开源十四载,更适合成长中企业的项目管理工具盛夏来临,2023年也过去了一半。回顾上半年,禅道团队不断突破,拥抱变化,迎接新的机遇和挑战,一些来之不易的突破,让我们惊叹、思考或感动……时光的车轮滚滚向前,14岁的禅道青春正好。这十余年间,虽然历经过波折与磨难,禅道却依然保持着顽强的......
  • 2023 睿抗机器人开发者大赛CAIP-编程技能赛-本科组(省赛)记录
    RC-u1亚运奖牌榜思路略代码点击查看代码#include<bits/stdc++.h>#definerep(i,x,y)for(inti=x;i<=y;++i)usingnamespacestd;#defineintlonglonginta[30][30];signedmain(){ intn; cin>>n; while(n--){ intx,c; cin>>x>>c; a[x]......