CTF线下AWD攻防模式的准备工作

描述:举办方不允许自带电脑,所以此文章做一些简单工作

0X01 改SSH密码

官方在给出服务器密码时,很有可能是默认的,需要赶快修改自己的密码并尝试能不能登录别人的靶机

0X02 命令行简单查找后门

find / -name '*.php' | xargs grep -n 'eval'
find / -name '*.php' | xargs grep -n 'system'
find / -name '*.php' | xargs grep -n 'assert'

0X03 信息收集

nmap探测目标网段存活主机

使用"-r"选项表示不会随机的选择端口扫描

posted @ 2022-05-19 07:36  NoCirc1e  阅读(140)  评论(0编辑  收藏  举报