GXYCTF2019-BabyUpload发表于2021-03-20更新于2021-03-20 1. 上传 .htaccess文件 文件内容: 1SetHandler application/x-httpd-php阅读全文
HW之蓝队溯源发表于2021-03-13更新于2021-03-20 1. 前言 HW中蓝队得分,需要完整的还原攻击链条,溯源到攻击者的虚拟身份,真实身份,溯源到攻击队员,甚至反控攻击方主机,并根据程度阶梯给分。 溯源报告需要提交以下要素:阅读全文
HW蓝队流程发表于2021-03-13更新于2021-03-20可以把 HW 行动的前期准备分为三个阶段:备战期,临战期,决战期。 1. 备战期 在备战期间,主要做两件事:一是减小攻击面,二是排查风险点。阅读全文