AWD搭建

本次搭建awd靶机为ciscn华中awd靶机

game

知识点:栈溢出,格式化字符串,SUID提权

比赛时这个靶机pwn工作目录放在了根目录,找个pwn靶机环境(

),安装好ssh,并设置ctf用户登录,再给find命令SUID权限

1
chmod u+s find

比赛靶机pwn工作目录放在了根目录,用户目录又存在usr目录,没看懂

gaatitrack

环境:ubuntu18.04,apache2,mysql5.7,php7.2

这样我采用的是从头搭建,换源后安装ssh、apache2,mysql5.7,php7.2,

1
2
3
4
5
apt-get install -y openssh-server
apt-get install apache2
apt-get install mysql-server
apt-get install php7.2
apt install php-fpm

同样添加ctf用户,用于连ssh,root也行。安装好后配置好apache2、mysql,由于mysql是新装,所以要设置root的一些配置,授权,修改加密规则等等,

把网站文件放在/var/www/html,导入数据库文件,把apapche2,mysql都开启就可以访问了,如果访问失败或者网页空白,检查下/var/log目录下两者的日志文件,查看错误原因。

mysql注释掉 bind-address = 127.0.0.1

image-20240629101354724

当然如果只是复现环境,建议直接用小皮面板,导入数据库后,把文件放在www目录下就可以直接访问了

warehouse

java+mysql设置好开机运行jar


AWD搭建
http://tmagwaro.github.io/2024/06/29/AWD搭建/
作者
TMagWarO
发布于
2024年6月29日
许可协议