任何网络攻防的比赛都不可为比赛而比赛
多注意联系实际的网络攻防对抗,以提高自身网络攻防能力为根本。
这里对参加的几场AWD比赛总结一下,本人Web狗,二进制部分在这里就不详细说明了。

0x01什么是AWD

AWD:Attack With Defence,比赛中每个队伍维护一台或多台服务器,服务器的默认配置相同,每个服务器上默认有若干个漏洞,利用漏洞攻击其他队伍获取flag提交可[......]

阅读全文

0x01代码审计

整体流程:

config.php 数据库连接 session配置
index.php 程序入口 显示username
login.php 登陆认证的相关操作
reg.php 注册的相关操作
user.class.php 关键文件 User类定义文件

熟悉了各个文件作用和整体流程后

发现题目突破口在于User类中的构造函数中存在一个反序列化函数

    function[......]

阅读全文