一次面试的Capture The Flag

一次面试的Capture The Flag 先说结论:最后没有拿到flag 面试官给出靶场要求24小时内拿到flag 规则是只允许攻击指定域名,不允许针对主机漏扫,不允许端口扫描,不允许子域名枚举,不允许使用商业工具进行web扫描,允许目录**,但是不需要大字典,应该是秒出。 时间24小时以内完成任务 开始渗透 因为不能漏扫、端口扫描确实有点失望(老脚本小子了),进入靶场首页第一反应是查看前端源码
相关文章
相关标签/搜索