在羊城杯比赛中,我负责应急响应和数据安全,成功完成数据脱敏、数据清洗和订单恢复,成为首个通过数据安全类别的队伍。在综合渗透与应急响应中,利用msf工具进行系统入侵和后门查找,取得良好效果。
文章描述了通过nmap和BurpSuite扫描IP地址,发现ThinkPHP漏洞并获取shell。随后使用fscan扫描内网,获取存活主机信息,并利用msf工具创建木马进行攻击,最终获取多个flag,展示了网络安全攻击的过程与技术。
完成下面两步后,将自动完成登录并继续当前操作。