CTF线下赛AWD攻防总结
2023/6/28更新:可以参考一下我的最新文章CTF线下赛AWDP总结
记录一下AWD的操作步骤,迄今为止只打过一场线下AWD,环境为内网且为低权限用户无法提权,所以下面的操作记录大部分没用到…记录一下,方便以后其他比赛参考
不过博主后续给别人培训过AWD,也拿到了很好的名次,证明此篇文章并无太大问题,只需要根据竞赛规则进行变更即可。比如:允许自带电脑那么可以提前准备D盾之类的工具或者一些框架的EXP利用脚本等等
AWD最主要的就是手速和随机应变的能力!!! 同时队伍分配一定要合理,密码一定第一时间改掉,修改完配置文件一定记得重启使之生效。
记一次 Valine 被恶意刷评论
从昨天晚上开始到今天早上就一直被刷评论,由于博客评论配置了邮件通知所以从攻击开始我就得到了通知。邮箱疯狂推送了接近 600
条邮件
石墨文档md文件Base64图片转PNG
由于之前做题记录一直写在石墨文档,导出后的 Markdown
文件中发现插入的图片被转为了 base64
格式,文件大小动辄 2,30M
,导致直接在Typora 打不开,vscode 打开也得卡半天。
为解决这个问题,我简单编写了一个脚本 shimo2png,用于将石墨文档导出的 .md
文件中的 base64
编码图片转换为 png
图片。
此脚本自动遍历匹配所有 base64
图片,转为 png
图片,并保存到同名目录下,同时自动替换源文档中的图片地址,并生成备份文件。