Advertisement

AWD-Platform(AWD攻防平台)

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
AWD-Platform是一款专为网络安全竞赛设计的动态攻防对抗平台,支持大规模在线比赛环境,涵盖多种攻击与防御场景,旨在培养和检验参赛者的实战能力。 AWD线下环境启动说明 作者:Hence Zhang 该项目来自Lancetgithub上的一个项目,这里进行了搬运和整理。 如果需要更多详细信息或帮助,请参考原始项目的描述。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • AWD-PlatformAWD
    优质
    AWD-Platform是一款专为网络安全竞赛设计的动态攻防对抗平台,支持大规模在线比赛环境,涵盖多种攻击与防御场景,旨在培养和检验参赛者的实战能力。 AWD线下环境启动说明 作者:Hence Zhang 该项目来自Lancetgithub上的一个项目,这里进行了搬运和整理。 如果需要更多详细信息或帮助,请参考原始项目的描述。
  • AWD-Platform网络比赛源码.7z
    优质
    这段文件名为AWD-Platform网络攻防比赛平台源码.7z的压缩包包含了用于组织和参与网络安全攻防演练的比赛平台源代码,适用于教育与研究目的。 一个AWD攻防比赛的裁判平台版本为beta v2.0,使用Python3与Django开发。 该平台分为两部分:裁判机及靶机。通过特定接口实现靶机flag与服务器之间的通信。 **搭建流程** 1. **裁判机安装所需环境** - 确保已安装了python3和django。 - 全局搜索woshiguanliyuan并替换为随机字符串,这是管理平台地址的一部分。例如,在`/untitled/urls.py`文件中: ```python path(random_string/, views.admin, name=admin), path(random_string/table/, views.admin_table, name=admin_table) ``` - 修改`app/views.py`中的第31和47行,将路径替换为实际使用的目录。例如: ```python (/var/www/awd_platform/app/qwe.txt, a) ``` 2. **修改管理文件** 在`app/management/commands/init.py`中添加用户信息,格式如下: ```python user = [ [用户名1, 靶机token1, 靶机token1], [用户名2, 靶机token2, 靶机token2] ] ``` 3. **初始化平台** 运行以下命令完成环境配置和启动服务: ```bash python3 manage.py init python3 manage.py runserver --insecure ``` **靶机安装所需环境** - 确保已安装python及requests库。 - 修改`send_flag.py`中的参数,并将其放置在靶机中,赋予执行权限700。例如: ```bash sudo chmod +x send_flag.py ``` 该脚本用于生成并发送flag到裁判平台。 ```python import requests, time, random, string, hashlib token = woshiwuxudong # 红队的token值,如:311F8A54SV9K6B5FF4EAB20536 def getFlag(): m = hashlib.md5(.join(random.sample(string.ascii_letters + string.digits, 48)).encode(utf-8)).hexdigest() return m while True: with open(/flag, w) as f: flag = getFlag() data = {flag: flag, token: token, baji: baji} r = requests.post(http://127.0.0.1/caipanflag/, data=data) print(r.text) time.sleep(300) ``` **重要须知** - 增加了flag验证的一次性失效机制,确保每个用户仅可提交一次有效flag。 - 引入排名系统以展示比赛中的实时情况。 - 将flag改为MD5格式增加安全性。 - 设定规则:丢失一个flag将扣除100分。
  • Awd网络赛中常用的强力不死马
    优质
    “Awd网络攻防赛中的常用利器——这款‘不死马’具备极强的隐蔽性和稳定性,在比赛中被广泛使用,帮助参赛者在激烈的对抗中占据优势。” 这段文字描述了不死马的代码,并提到pass被设置为R_Hacker,采用了MD5加密方法。
  • CTF-AWD-WEB:WEB AWD模式题库
    优质
    《CTF-AWD-WEB:WEB AWD模式题库》是一套专为网络安全竞赛设计的学习资源,聚焦于Web应用防御(AWD)模式,旨在帮助选手提升实战技能和团队协作能力。 CTF-AWD-WEBAWD模式下的WEB试题仓库用于上传参加过的线下赛AWD模式的WEB试题等相关资料。
  • 用于御的AWD软WAF
    优质
    这款AWD软件定义的Web应用防火墙(WAF)专为增强网站安全性而设计,通过动态适应和智能防护机制有效抵御各类网络攻击。 AWD的PHP软WAF用于防御目的,并可以嵌入网站进行保护。
  • AWD监控脚本查看他人如何击你
    优质
    本脚本用于监控和记录针对个人或系统的网络攻击行为,帮助用户了解可能的安全威胁并采取相应防护措施。通过分析攻击者的行为模式,增强网络安全防御能力。请注意合法合规使用,避免侵犯隐私。 监控脚本用于观察他人如何攻击你,然后利用抓取到的流量去反击别人。不过请注意,这种行为可能违法且不道德,请谨慎考虑其后果并遵守相关法律法规。
  • AWD脚本集合.rar
    优质
    AWD脚本集合.rar包含了多种自动化和实用的脚本工具,适用于各种编程任务与测试环境,旨在提高开发者的工作效率。 AWD竞赛必备脚本包括:AWD框架、流量监控(包含WAF功能)、批量提交、批量获取、批量改密码以及文件监控等功能。
  • CTF AWD工具助手
    优质
    CTF AWD工具助手是一款专为网络安全竞赛设计的应用程序,它集成了多种功能以帮助参赛者更好地进行防御和攻击操作,在复杂的信息安全挑战中发挥关键作用。 在网络安全领域,CTF(Capture The Flag)是一种常见的竞赛形式,旨在锻炼和评估参与者在网络攻防方面的技能。AWD(Attack-Defence)是CTF的一种类型,它侧重于实战模拟,让参赛者同时进行攻击与防御。本压缩包汇集了一系列的CTF AWD工具,这些工具对于学习和提升网络安全技术非常有帮助。 Seay源代码审计系统.exe 是一款源代码审计工具,用于检查Web应用的潜在安全漏洞。通过静态分析,它可以发现如SQL注入、XSS跨站脚本、文件包含漏洞等常见问题。该工具对于开发者和安全研究人员来说,是一个强大的辅助手段,能够提前预防和修复代码层面的安全隐患。 Web日志安全分析工具 v2.0 是用来分析服务器日志的安全软件,能帮助用户识别异常行为,如恶意扫描、攻击尝试等。通过对日志的深入解析,可以追踪黑客活动,为安全响应提供关键线索。此外,这款工具还能帮助优化网站性能,了解访问模式,为安全策略的制定提供数据支持。 POC-T-2.0 是一个Proof of Concept(概念验证)框架,它允许用户测试和验证安全漏洞的存在。在CTF比赛中,POC-T可以帮助参赛者快速验证已知的攻击手段,同时也可以用于安全研究,以发现新的漏洞利用方式。 AntSword-v1.2.0-win32-ia32 是中国蚁剑的Windows 32位版本,它是一款远程管理工具,支持多种Web后门的管理。在AWD场景下,参赛者可能需要控制目标服务器,蚁剑提供了一个方便的界面来执行命令、上传下载文件等操作,增强了攻击和防御的能力。 WebShellKill_Seay 是一款专门用于检测和清除Webshell的工具。Webshell是黑客植入服务器以实现远程控制的恶意脚本。WebShellKill能帮助用户查找并消除这些潜在威胁,保护服务器免受非法控制。 这些工具的集合不仅适用于CTF比赛,也对日常的安全运维和教学具有重要价值。它们涵盖了从代码审计到日志分析,再到漏洞利用和防御的多个环节,体现了网络攻防的全面性。熟练掌握这些工具的使用将大大提高安全专业人员在实战中的应对能力。
  • AWD-Watchbird:功能强大的PHP WAF解决方案(适用于AWD
    优质
    AWD-Watchbird是一款专为AWD环境设计的强大PHP Web应用防火墙(WAF)解决方案,提供全面的安全防护和便捷管理。 本项目禁止用于比赛。如果您需要一个适用于比赛场景的WAF,请考虑其他选项。(但请注意规则是否允许使用第三方防护工具) 守望者 版本1.4 功能强大的PHP WAF,专为AWD设计 特点: - 易于配置(单文件,无需加载外部js和css) - 可以随时开启或关闭某项防御措施 基本防御功能包括: - 数据库注入(SQL注入) - 文件上传 - 文件包含(LFI) - 标志关键字检测 - PHP反序列化防护 - 命令执行保护 - 分布式拒绝服务攻击防护(DDoS) - 请求头和请求参数中的关键词过滤 - 特殊字符处理 深度防御功能包括: - 响应检测反向代理(默认将流量发送到本地服务器自检,可配置代理服务器IP和端口以实现反代功能) - 检测响应中包含的标志并返回虚假标志 - 使用LD_PRELOAD指令执行保护 - 通过open_basedir限制PHP文件操作 网页控制台提供: - 功能开关及配置选项 - 实时日志查看 - 日志流量重构,支持将流量广播至指定网段,并自动提取标记
  • 多种AWD工具集锦
    优质
    本集合提供了一系列先进的自动化渗透测试工具,旨在帮助安全专家高效执行网络和应用程序的安全评估。 各种工具包括代码审计、流量监控、远程连接以及端口扫描等,还有一个收集的AWD资料集合。