以上是不死马的代码,pass=R_Hacker. 采用了md5加密。
2022-03-16 19:38:49 274B AWD ctf 网络攻防
1
一个awd攻防比赛的裁判平台。 版本:beta v2.0 开发语言:python3 + django 平台分为两个部分 裁判机 靶机 通过特定接口,来实现靶机flag与服务器的通信 搭建流程 裁判机 安装所需环境 裁判机:python3+django 全局搜索woshiguanliyuan,并修改为随机字符串,此处为管理平台地址 /untitled/urls.py path('woshiguanliyuan/',views.admin,name='admin'), path('woshiguanliyuan/table/',views.admin_table,name='admin_table'), /app/views.py if 'woshiguanliyuan' not in request.META['HTTP_REFERER']: 第31和47换为你的目录 列:("/var/www/awd_platform/app/qwe.txt","a") 修改app/management/commands/init.py,添加用户 #['用户名','用户靶机token','用户靶机token'] user=[ ['123456','FF9C92C7SDFABB71566F73422C','FF9C92C7SDFABB71566F73422C'], ['aaabbb','311F8A54SV9K6B5FF4EAB20536','311F8A54SV9K6B5FF4EAB20536'] ] 修改/app/views.py第行d89f33b18ba2a74cd38499e587cb9dcd为靶机中设置的admin_token值的md5 if('d89f33b18ba2a74cd38499e587cb9dcd'==hl.hexdigest()): 运行 python3 manage.py init python3 manage.py manage.py runserver --insecure 靶机 安装所需环境 靶机:python+requests 修改send_flag.py参数,并将其放入靶机,设权限700。 靶机 sudo python send_flag.py。 靶机生成flag脚本,send_flag.py import requests import time import random import string import hashlib token='woshiwuxudong' # 红队 baji='311F8A54SV9K6B5FF4EAB20536' def getFlag(): #return ''.join(random.sample(string.ascii_letters + string.digits, 48)) m = hashlib.md5(''.join(random.sample(string.ascii_letters + string.digits, 48)).encode(encoding="utf-8")).hexdigest() return m while(1): f=open('/flag','w') flag=getFlag() f.write(flag) data={ 'flag':flag, 'token':token, 'baji':baji, } r=requests.post('http://127.0.0.1/caipanflag/',data=data) print(r.text) f.close() time.sleep(300) 重要须知 更新作者基础上: 1.增加flag验证一次性失效性,使得每个用户都并且仅可以提交一次flag 2.增加排名情况 3.flag改为MD5 4.增加丢失flag一轮扣100分
2022-02-23 16:10:09 15.87MB awd-platform python3源码 网络攻防
1
学习awd和sed很棒的思维导图,涵盖了很多知识点,可以作快速查阅手册,也可以用来快速学习
2022-02-18 17:34:22 1.52MB awd sed shell linux
1
AWD不死马自动检测删除脚本
2021-12-21 16:00:13 4.16MB AWD
1
awd各种工具 代码审计 流量监控 远程连接 ,端口扫描等各种工具 和一个收集的awd资料集合
2021-12-20 21:38:38 92.7MB awd 线下赛必备 网络攻防
1
AWD攻防工具
2021-12-12 09:00:03 23.49MB ctf
一个非常简单的PHP网站流量抓取工具,极易部署,兼容Windows、Linux、Macos,可用与日常流量分析和AWD线下攻防流量抓取
2021-12-04 13:00:04 2KB 流量抓取 PHP AWD CTF
1
什么是H1ve 简单/快速/廉价的集成平台 H1ve是一种自研CTF平台,同时具有解题,攻防对抗模式。其中,解题赛部分对Web和Pwn题型,支持独立变量容器以及动态标记防作弊。攻防对抗赛部分支持AWD一键部署,并配备炫酷地可见化战况界面。 如何使用 git clone https://github.com/D0g3-Lab/H1ve.git cd H1ve 单模式(推荐) docker-compose -f single.yml up 单Nginx模式 docker-compose -f single-nginx.yml up 在上了解更多 插件设置 建筑 开源时间表 UI改版(前瞻分
2021-11-30 10:42:08 55.68MB platform security ctf awd
1
御剑 好用的awd工具分享
2021-10-18 18:00:07 2.13MB awd 御剑
1
根据网上版本修改的,现场更好更改参数的版本,减少AWD比赛时的代码修改量,原始版本是网上公有版本,个人觉得哪个版需要改的参数太多浪费了很多比赛时间,可以提前根据自己shell名称改好速度会更快
2021-09-11 08:38:36 4KB AWD Python
1