摘要: elasticsearch是一个基于Lucene的搜索服务器, 1.倒排索引(反向索引)直接硬刚理解比较难以理解,但是我们可以从反面来进行对比来分析。反向索引的反面即正向索引,我理解为我们平常使用如redis的k... 阅读全文
posted @ 2020-07-02 22:27 为之。 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 打开log,长长的一片,直接搜索flag,找到后面一部分简单分析一下,在这flag之前的信息都没用,所以我就直接删除了,对id参数的值进行url解码发现这是在注入,但是这样分析太麻烦了,所以我想尝试使用pytho... 阅读全文
posted @ 2020-07-02 11:37 为之。 阅读(135) 评论(0) 推荐(0) 编辑
摘要: 一、flag被盗用wireshark打开文件后,随便对一个tcp进行追踪tcp流,就能发现一个shell.php的请求 想了下,我直接在过滤器中使用 tcp contains "flag" 二、这么多流量包打开... 阅读全文
posted @ 2020-07-02 09:49 为之。 阅读(292) 评论(0) 推荐(0) 编辑