应急响应

溯源反制的半节课

写在最前:听说HW要开始了,所以提前放出溯源反制的前半截课的内容,主要为理论部分,是后半截的报告案例由于个人隐私的原因无法公开。希望今年攻防两端,能够热热闹闹、快快乐乐~另外,我们今年有25个溯源岗的...
阅读全文
HW&HVV

2022护网溯源反制

一、攻击IP信息收集二、漏洞利用1、访问网址2、输入弱密码 tomcat:tomcat,即可访问后台:3、先将jsp大马压缩为zip,再将zip后缀改名为war,然后上传war包:4、可以发现我们已经...
阅读全文