background

已经五月第五天了,算上之前攻防演练的时间,我都已经摆烂那么久了。从明天开始还是每天都学点东西吧。
经历了上次,上上次攻防演练,我好像有了点新的收获,不必要再去过度执着于那种底层的漏洞了,实战中真的遇不到,很少
应当更多的注重于框架的漏洞,后渗透的思路也要明确,姿势也要学会。

其次就是pwn选手的事情,这次一定成功

flag

1.pwn不再pwn
2.搭建各种框架,研究历史漏洞,了解打法 若依 thinkphp weblogic springboot fastJSON shiro st2
3.后渗透 权限维持 域 cs的使用姿势(云函数上线) 流量转发 端口复用