首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

【CTFd】靶场安装与配置(同时支持Whale+Owl+AWD的Docker一键配置版v2)

V2更新了一些小东西 !!!NeedStar!!!Github-CTFd-docker 该版本的CTFd全部运行在docker中,并且通过映射unix在docker里面控制宿主机的docker,以管理docker动态容器。使用该项目可以在5-10min之内构建出支持动态容器的靶场。 旧的文章-【CTFd】靶场安装与配置(Docker一键配置版) 前面一段时间,想基于CTFd进行二开一下。有不少前辈给CTFd写过插件,例如赵总的Whale,H1ve的Owl,和支持AWD的glowworm。 他们写的插件各有好处,Whale支持swarm的部署,Owl支持docker-compose(暂时不支持swarm,后面可以改,不过暂时没空),glowworm是目前唯一一个AWD插件。其中Whale和Owl都以来与Frp进行流量转发,通过不断重载frpc的配置实现,但是他们两个插件并不是增量刷新,而是以直接覆盖的形式进行。于是我整合了两个插件的内容和,让他们共用一个frps模块(现在才想到为什么不能用两个呢,但是这就要两个域名了不是吗)。 然而事情不是一帆风顺的,在修改了插件的目录结构后,整个插件都不能正常初始化了,还得对他们进行依赖的修改。然后对旧版的owl插件进行一定的修改,使用了新版的docker-compose工具以支持swarm的使用。 TODO: owl插件更新swarm支持(已更新) 另外作为一个安全平台,不更新到最新版本的CTFd内核总是有点不太合适,于是更新到了CTFd 3.5.2版本,也修改了不少安装流程,优化了安装体验,可以在docker-compose里面自定义域名等,也会自动生成密钥不容易被攻击。

01

Bugku-AWD初级起手式(公开)

故事发生在别人身上是故事,发生在自己身上,就是命运了,能原谅的,不说原谅也会原谅,不能原谅的,说了原谅也不会原谅。 --《于心有愧》 AWD,全称Attack With Defence,中文:攻防兼备,说白了就是攻击别人服务器的同时还要防御自身的服务器,攻击别人的服务器增分,被攻击则扣分,AWD一般设于CTF竞赛中的第二阶段,根据非官方合作伙伴提供的资料中显示:AWD其主要特点为:强调实战性、实时性、对抗性,综合考量竞赛队的渗透能力和防护能力。 本文围绕着bugku线上的AWD写,线下的还没参加过,没法写 bugku中线上的AWD,一般都是以cms为考点,考察一些cms有漏洞的版本(据说后面有pwn),bugku一只队里最多只能有三个人参加,所以建议可以分配好各自的任务 起手式①--查找 工具:xftp / Winscp 开局可以任意一名队友将代码备份下来,最重要有两个原因 1.源码下载下来可以丢到D盾,安全狗或者seay源码审计系统等安全工具检查有没有木马或者敏感未过滤的函数文件,一些比赛环境中,出题方会在某个文件中放置木马所以就需要自己去下载整个网站,然后放到工具中去检查,如果有木马,删掉即可,然后反手利用一波,再写一个不死马维持权限,Nice!!!;

01

医学生物信息学文献第7期-与侵袭性甲状腺癌进展相关的基因组和转录组特征综合分析

甲状腺癌是最常见的甲状腺恶性肿瘤,约占全身恶性肿瘤的1%,包括乳头状癌、滤泡状癌、未分化癌和髓样癌四种病理类型。未分化甲状腺癌是来源于甲状腺滤泡上皮的未分化肿瘤,与分化型甲状腺癌明显不同,未分化癌极具侵袭性,疾病特异性死亡率接近100%。诊断后,未分化患者的中位生存期约为3-5个月。晚期分化型甲状腺癌,如果发生转移等,预后效果也很差。目前还没有很好的办法来延长这类患者的生存期。随着分子生物和医学的不断发展,精准医疗已在部分癌种中取得了不错的效果。如果能在甲状腺癌中结合这些技术。导找合适的靶向药物或者免疫药物。可能会是解决目前困境的一个机会。前期尽管有一些对分化型甲状腺癌的分子特性进行了分析。但分化型甲状腺癌如何转化成晚期分化型甲状腺癌的潜在机制尚未完全阐明。有一些研究表明,肿瘤抑癌基因或原癌基因的多个突变位点与未分化甲状腺癌的发展相关,但这些研究仅局限于基因组层面的变异。对未分化甲状腺癌和晚期分化型甲状腺癌的转录组层面的信息相对较少。为发现甲状腺癌的发生发展机制以及药物靶点,转录组学分析非常有必要。

02
领券