题目类型
备注:一定要去关注src平台的漏洞
演示数据流量分析赛
如,比赛的时候,你会拿到一个数据包,这时你就可以用wireshark来分析
查取http的流量
访问最多的网站是什么
这个人的IP地址是什么
黑网的ip地址
下载了什么东西
企业攻防
flag一般放的位置
例题演示
如何入手
1.拿到网站,就要从Web漏洞入手
2.要是找不到到漏洞,就再从sqlmap来入手
3.尝试从收集的系统信息来入手(端口、服务类型)工具用到nmap
4.查好网站版本号,做好储备,比赛的时候可能没网
使用木马
发表评论