平安云基本系统部署

article/2025/7/8 4:13:57

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

基本系统部署

下图是一个简单的网络架构:

20181202140802-13a7dd749a9e.png

接下来以此为例来说明如何在云环境上部署一套应用系统。

1.1   基本网络架构

云平台以专有网络VPC (Virtual Private Cloud)的模式向用户交付网络服务,VPC下划分DMZ和SF两个基本的网络区域。

两种网络类型说明如下:

DMZ:内网与互联网之间隔离的区域,通常部署web server或者前置、代理服务器,可通过开通防火墙向Internet提供服务。

SF:部署内网应用和核心应用的区域。

必须是创建好了网络域和子网之后,才能创建主机环境

1.2   网络域部署

登录云平台后,进入控制台,展开产品菜单:

20181202142142-12ba7a1d9b86.png

随后进入VPC产品目录:

20181202142243-1253466d9d84.png

随后再进入专用网络目录,点击创建专有网络开始创建网络域服务:

20181202142251-1af5e0b190d2.png

VPC的名称和描述可自定义:

20181202142258-1873a1cf906f.png

20181202142309-194114109596.png

创建完成之后,VPC的状态会由“创建中”切换为“可用”,随后点击下一步开始创建子网和网络域:

20181202143255-12b6581e99e6.png

VPC创建完成之后,如需创建更多网络域,可进去VPC内,创建网络域:

20181202143311-152d27fd925d.png

点击VPC名称进入VPC内,点击创建网络域的按钮开始进行网络域的创建:

20181202143320-11e085cd91b9.png

根据实际需求创建DMZ、PTR或者SF网络域

创建完成后,可以在网络域目录下看到对应的网络域情况:

20181202143411-180b357695b8.png

如需多个子网,或者子网IP用完,可以进入网络域内给网络域创建子网:

20181202143420-1e51dd3e929a.png

可根据实际需求选择子网掩码,来确认网段大小:

20181202143428-13e07fec947c.png

子网创建完成后,可以在子网目录下看到.

子网创建完成之后,就可以进行主机的创建了。

通常情况下,一个租户下的一个业务只需要创建一个VPC,不同VPC之间的网络是隔离的。

一个VPC下对应一个DMZ和SF的网络域,每个网络域下可以有多个子网,同一个网络域下的子网网络是互通的。

1.3   计算服务部署

参考网络架构图,我们这里需要创建6台主机,其中4台位于DMZ网络域,2台位于SF网络域。

进入云主机产品目录,点击创建实例按钮开始进行云主机的创建:

20181202143444-1eb9dfc79a6d.png 20181202143517-1c7b444a93a4.png

选择好对应的VPC和网络域之后,根据实际主机配置需求、操作系统需求等来购买主机:

20181202143531-1cc0c22d9223.png

主机创建完成之后,在实例管理页面能够看到创建的所有主机:

20181202143539-185de5b39af9.png

点击实例名,进入主机详情页面,可以看到主机的配置、初始密码等信息。

1.4   存储服务部署

1.4.1   购买云磁盘

主机默认的系统盘大小是60GB,如果主机需要额外的存储服务,可以给主机购买云磁盘服务。

在云磁盘的目录下,点击创建磁盘按钮,开始进行磁盘购买:

20181202143550-1d26e4b69010.png

随后点击选择云主机的按钮,选择要给哪些主机添加磁盘:

20181202143556-1e4195209057.png

勾选需要添加磁盘的云主机:

20181202143602-152602ee959f.png

随后输入磁盘大小:

20181202143610-199c01f79c83.png

1.4.2   初始化磁盘

Windows主机需要手动初始化云磁盘之后才能正常使用云磁盘。

操作步骤如下:

•       打开服务器管理器:

20181202143616-1a4fcb499a2e.png

•       当前云磁盘属于脱机状态

20181202143623-16cf276e9ac6.png

•       点击联机按钮

20181202143628-1fadb8b89b7b.png

•       随后点击初始化磁盘按钮

•       默认使用MBR分区

20181202143634-1b576c5d9887.png

•       随后新建卷

20181202143639-1454387595d1.png

•       之后会进入欢迎界面

20181202143644-11bb52d595f9.png

•       定义分区大小

20181202143650-1291eb6398ca.png

•       分配磁盘盘符

20181202143656-1d2e7a6d9b3c.png

•       格式化磁盘

20181202143703-1a7735fb90b4.png

格式化完成之后磁盘创建完成。

如果是windows server 2012 R2版本的主机,可以右键点击windows徽标按钮,然后进入磁盘管理进行上述操作:

20181202143806-1c845d7a9c89.png

Linux主机也需要进行磁盘的初始化操作。

登陆主机后,通过lsblk命令查看磁盘列表:

20181202143850-10daf42a9c2d.png

可以看到刚刚购买的云磁盘目前无挂载点信息,需要手工挂载,这里以挂载到/data目录为例来说明磁盘挂载操作。

首先创建/data目录,随后初始化磁盘,使用pvcreate命令创建PV

20181202143855-1253ddf295e2.png

PV创建完成之后在创建VG卷组,并将vdb磁盘加入VG

20181202143859-140904ad9b8f.png

VG创建完成之后需要激活VG

20181202143905-1341f8a794e0.png

VG激活完成之后,需要在VG中创建LV逻辑卷组:

20181202143908-1c1f63469090.png

如上图所示,我们在VolGroup01里面创建lv,命名为LVdata

随后将LVdata进行格式化操作:

20181202144143-14e1602f914e.png

格式化完成之后,挂载磁盘到/data目录

20181202144150-12b613cd961e.png

随后lsblk命令可以看到磁盘挂载成功。

如果需要开机磁盘自动挂载,则需要将挂载信息写入/etc/fstab文件中。

输入vi /etc/fstab命令来编辑fstab文件:

20181202144156-12934d469118.png

在文件最后加入磁盘的挂载点信息,随后保存文件。到此磁盘初始化完毕。

1.5   互联网服务部署

如果需要访问云服务,需要将对应的服务或者负载均衡服务接入互联网才能实现。所以我们首先需要申请一个互联网网关。

进入互联网网关目录下,进行网关的申请:

20181202144205-15824b0e9e8a.png

点击创建互联网网关的按钮开始进行创建操作:

20181202144211-1054573f9160.png

选择到对应的VPC,随后点击创建按钮即可开始创建操作:

20181202144217-14fb0a3e91d0.png

创建完成后,点击网关名称进入网关的详细配置:

20181202144247-1feb380c99b6.png

点击申请按钮来申请一个公网IP:

20181202144252-12da49259d71.png

输入需要的带宽大小,随后点击创建按钮即可开始申请公网IP:

20181202144303-1ea6e7629bb2.png

申请完成后,在互联网网关详情页面可以看到公网IP地址,如下图所示:

20181202144310-1fa3bac994ab.png

1.5.1     主机互联网接入

在互联网网关的互联网连接目录下,可以给主机添加互联网网卡:

20181202144316-1212ac9995d2.png

点击创建按钮:

20181202144321-134718789e62.png

随后点击添加主机实例,就能给对应的主机添加一块网卡,网卡直连到互联网,仅有DMZ区域的主机能够添加公网网卡。

添加完成后就能看到对应的主机公网IP了:

20181202144326-185aa0899421.png

(1)通过互联网连接主机

如果需要从互联网连接主机,windows主机需要放开入方向的TCP 3389端口,Linux主机则需要放开TCP 22端口,这些功能在安全策略管理中实现。

点击图中创建的按钮来创建安全规则:

20181202144331-121a51a19982.png

这里以Linux主机为例,放开入方向的22端口,授权地址0.0.0.0/0表示的是整个互联网网段。如果需要通过特定的网段来登陆,这里可以换成特定网段地址。

如果是需要主机对公网提供web服务等,这里端口则是80、443端口。

(2)主机访问互联网

如果主机需要通过浏览器访问互联网,则需要创建出方向的80、443端口:

20181202144337-1955587f957a.png

端口范围如果需要填多个,则用英文的逗号隔开即可。

如果主机需要使用互联网的DNS服务,则需要放开出方向的TCP和UDP的53端口。同时给主机配置DNS服务器。

例如Windows服务器,我这里给公网网卡配置了对应的DNS服务器:

20181202144343-1b41d4c59303.png

配置完成后可看到这个网卡的网络连接详细信息中有DNS服务器:

20181202144352-15500bf3998f.png

Linux主机也是如此,需要给主机添加一条DNS服务器:

输入命令vi /etc/resolv.conf来修改主机DNS配置,加入下图中这条即可

20181202144400-1182e845922a.png

修改完成之后保存文件。

随后查看DNS状态:

20181202144405-15cadddb964a.png

此时DNS服务器已添加。

默认情况下无需手动添加DNS服务器或者更改DNS信息。

1.5.2     负载均衡互联网接入

如果系统是通过负载均衡向互联网提供web服务,则需要将互联网网关添加到负载均衡。

(1)    配置负载均衡

在产品与服务目录下,进入负载均衡ELB目录,创建负载均衡服务。

点击创建按钮开始进行负载均衡实例的创建,目前提供公网类型实例和金融类型实例。

20181202144410-178e2add9e65.png

这里以公网类型实例为例来说明。

20181202144417-1d9dcd3d939e.png

选择对应的VPC和网络域,输入显示名称之后开始创建:

20181202144422-180cefb19e1b.png

购买之后可以在实例管理页面看到,点击实例名称可进入实例管理配置页面:

20181202144428-11f4ae59991c.png

首先在监听器选项卡下,点击创建监听器来添加后台实例:

20181202144432-1f27b03799d7.png

配置好相关项目后,点击创建即可完成监听器的创建操作:

20181202144437-1a4539999f8d.png

随后在服务器资源池选项卡下,创建服务器资源池:

20181202144443-192a8aef9da4.png

选好主机和监听器后,点击图中箭头,将主机添加到新建的服务器资源池中:

20181202144452-1db68c6f91c7.png

填好后端端口之后,点击创建开始创建服务器资源池。

随后配置监听器,点击编辑进入编辑界面。并选择公共创建的资源池:

20181202144457-1a6c270a93e2.png

随后点确认完成配置。

创建完成之后,资源池、监听器和负载均衡实例的状态都会变成可用。

(2)    配置DNAT映射

可通过配置DNAT规则,将金融类负载均衡服务发布到互联网。

在互联网网关的公网IP地址下,先创建公网IP:

20181202144507-15951d719b87.png

公网IP创建完成之后,可以将公网IP绑定到负载均衡实例。

在DNAT规则下点击创建按钮:

20181202144514-1819d7f299f8.png

选好对应的公网IP和负载均衡实例,填好端口之后,点击确定即可。

随后可以看到公网IP和内网IP实现了IP和端口映射:

20181202144523-1552d4469465.png

1.6   Terminal主机接入

通常为了安全起见,会创建一台Terminal主机,作为登录云主机的跳板,Terminal主机部署在DMZ区域,且需要开通主机到对应SF区域的安全策略。这里以windows主机来做说明。

首先参考互联网接入的章节,给主机绑定互联网网关,且放开入方向的3389端口,然后就能通过互联网远程桌面这台主机了。

1.6.1     配置安全组

云环境内,同一个VPC内不同的网络域之间是有防火墙和ACL隔离的,用户可通过配置安全组策略来开通不同网络域的主机互访权限。

在云服务器目录下有安全组配置目录:

20181202144533-1755c9f69492.png

进入安全组之后,点击创建安全组按钮,我这里需要通过位于DMZ区域的Terminal主机访问位于SF区域的主机,所以创建一个网络域为SF的安全组:

20181202145833-13810e379c0e.png

安全组创建完毕后,点击安全组名称,进入详细的配置页面:

20181202145840-1fb05a499d26.png

随后点击添加主机实例的按钮,将Terminal主机添加到安全组:

20181202145913-1eebf9329cd8.png

添加完成后,进入安全组规则选项卡进行安全组规则的详细配置:

20181202145919-1e15f0a49f07.png

点击创建按钮开始进行安全规则的创建。

1.6.2     配置安全规则

这里的需求是通过DMZ区域的Terminal主机ECA-WJ3600013来访问SF网络域(10.2.0.160/27)的主机。

所以需要放开出方向(OUT)到SF网段10.2.0.160/27的22端口:

20181202145938-177714ed90e8.png

随后在主机上测试网络是否已能够联通:

telnet 10.2.0.168 22

20181202145943-1eb997c891c2.png

测试通过,此时已经能够通过ssh登陆这个网段的主机。

如果是需要访问Windows主机,这里的安全策略就还需要放通3389端口。

2.7 跨VPC互访

2.7.1 同租户内访问

如果在同一个租户内,有多个VPC的情况,不同VPC之间的ECS实例需要互访,除了

需要放开安全策略以外,还需要配置VPC之间的高速通道。

下面以如下两台主机为例,说明如何配置同租户的跨VPC访问:

20181202145953-15a5c0879e5b.png

这两台主机分别位于不同VPC的SF区域和DMZ区域。

其中,SF的子网为:   10.2.0.160/27

DMZ的子网为:10.1.2.96/28

(1)创建高速通道

先创建高速通道:

产品与服务,网络文件夹下有高速通道的产品项:

20181202145959-161c63dc98e2.png

点击添加按钮:

20181202150004-16a1f4799dd5.png

随后选择对应的本端VPC和对端VPC,选好了VPC之后,在下面的互访IP地址中,就能够选择到对应的子网网段了:

20181202150009-1d3874e595d1.png

配置完成之后点击确定完成高速通道的创建。如下是配置完成之后的高速通道:

20181202150015-1cc164e39ff5.png

登录主机进行ping测试

20181202150019-10fc8af89f4e.png

此时能够ping通,说明高速通道配置成功。但是此时是无法访问主机的,端口策略都未开通:

20181202150023-1f37751f9c58.png

(2)配置安全策略

高速通道配置成功之后,如果需要互相访问,需要放开对应端口的安全策略,这里以22端口为例来进行说明。

首先创建一个安全组,VPC和网络域选择主机对应的网络域:

20181202150029-19375f009a64.png

随后将实例加入安全组:

20181202150034-1fdd8b6f9b40.png

随后创建安全组规则:

20181202150042-10d875d19e1e.png

这样入方向的安全组配置完毕,除此之外,还要在被访问的主机那里配置入方向的安全策略。

同样的步骤配置安全组:

20181202150049-1aab9b599cb2.png

20181202150054-1aa4b7be9920.png

并将主机加入安全组:

20181202150059-1ed2720f91e7.png

配置完成之后,测试telnet 22端口,测试通过:

20181202150105-1ed11f769b86.png

2.7.2 跨租户访问

跨租户进行主机互访,同样也是需要先配置高速通道。

这里以如下两台主机的互访进行说明,这两台主机分别位于不同的租户:

ECA-LJ3600044和ECA-LP1600023

20181202150150-17db4c2e960e.png

20181202150156-19f6ce6e95fc.png

填好对应的租户和VPC信息之后,还需要获取授权码:

20181202150203-1e943c1c9820.png

并配置好互访IP地址,随后点击确认:

20181202150356-1c5e92d49ea7.png

随后在之前的安全组内添加策略:

20181202150403-1be2d1209128.png

在另一个租户内也需要配置对应的安全组信息:

20181202150411-188c4971913f.png

随后将实例加入安全组:

20181202150417-10993f469c70.png

并配置安全策略:

20181202150423-11418d14907c.png

配置完成之后测试连接情况,能够正常访问22端口:

20181202150431-1301ddea9a1e.png

2.8 访问控制RAM

如果您购买了多台云服务器 ECS 实例,您的组织里有多个用户需要使用这些实例。访问控制 RAM 将帮助您管理用户对资源的访问权限控制。RAM (Resource Access Management) 是平安云公有云为客户提供的用户身份管理与访问控制服务,使用 RAM,您可以创建、管理用户账号,并可以控制这些用户账号对您名下的资源具有操作权限。

2.8.1 创建用户

登入平安云控制台,选择【访问控制RAM】-> 【用户管理】 -> 【创建】,进入创建用户页面。

20181202150439-1c77bbb0961a.png

用户创建完成之后,在用户管理页面能够看到创建的所有用户,可在页面上对用户进行加入组、授权、删除的操作。

20181202150509-12cd08959490.png

点击用户名,进入用户详情页面,可以看到用户的基本信息、AccessKey、用户加入的组、用户策略。

20181202150517-1a79e9a49933.png

创建群组

如果您的账号下创建了多个RAM用户,为了更好的管理用户及其权限,建议您通过用户组(Group)来管理。

操作步骤:进入平安云控制台,选择【访问控制RAM】-> 【群组管理】 -> 【创建】,在弹出的窗口中填写需要新建的群组名称。

20181202150527-1e0850e99d8a.png

群组创建完成之后,在群组管理页面能够看到创建的所有群组,可在页面上对群组进行编辑、授权、删除的操作。

20181202150533-152773949edb.png

点击群组,进入群组详情页面,可以看到群组的基本信息、群组成员、群组策略。

20181202150538-17911bca907f.png

2.8.2 创建授权策略

支持两种类型的授权策略:系统授权策略和客户自定义授权策略。

自定义授权策略

操作步骤:进入平安云控制台,选择【访问控制RAM】-> 【策略管理】,选择【自定义授权策略】,然后按如下步骤操作:

(1)点击【创建授权策略】,打开创建授权策略弹窗:

20181202150547-160a4f9197c0.png

(2)选择一个模板(这里选择GetBucketDetail),我们可以基于这个模板进行编辑,如下图所示:

20181202150553-12f5461d9693.png

名称:设置授权策略的名称。本示例中为自定义授权策略GetBucketDetail。

内容:输入授权策略内容。本示例中填写如下内容,表示该用户或用户组获取对象存储桶的信息。

Resoure(操作对象列表): 资源是云服务呈现给用户与之交互的对象实体的一种抽象,如 OBS 对象存储,ECS 实例等。

Action(操作名称列表):Action支持多值,取值为云服务所定义的API操作名称。

Effect(授权类型): Effect取值为Allow或Deny。

创建自定义授权策略时,需要了解授权策略语言的基本结构和语法,相关内容的详细描述参考授权策略语言。如果要查看平安云支持的所有系统授权策略,请点击帮助与文档,

用户就可以看到所有的系统授权策略列表.

 (3) 策略内容编辑完成后,点击 【创建授权策略】 即可新建自定义授权策略。

策略创建完成之后,在策略管理页面能够看到创建的所有自定义策略,可在页面上对策略进行编辑、删除的操作。

20181202150600-167951199012.png

点击策略,进入策略详情页面,可以看到策略当前版本和历史版本,可对当前版本的策略进行编辑的操作。

20181202150604-134b410f985b.png

系统授权策略

系统授权策略是平安云提供的一组通用授权策略,主要针对不同产品的只读权限或所有权限。对于平安云提供的这组授权策略,用户只能用于授权,而不能编辑和修改。对于这些系统授权策略,平安云会自动进行更新或修改。

2.8.3 为用户或群组附加授权

为了加强网络安全控制,您可以给某个群组或某个用户附加一个授权策略。

【用户授权】

操作步骤:登入平安云控制台,进入【访问控制RAM】->【用户管理】 -> 】选择用户】 -> 点击授权,进入编辑授权策略的页面,选择合适的授权策略名称进行授权即可。如选择本示例中的 GetBucketDetail。

20181202151008-11cbea689c1f.png

【群组授权】

操作步骤:登入平安云控制台,进入【访问控制RAM】->【群组管理】 -> 选择【群组】 -> 点击授权,进入编辑授权策略的页面,选择合适的授权策略名称进行授权即可。

转载于:https://my.oschina.net/u/3791387/blog/2049583


http://chatgpt.dhexx.cn/article/H2KrrNbv.shtml

相关文章

华为云发布桌面IDE-CodeArts

摘要:华为伙伴暨开发者大会2022,发布华为云桌面IDE-CodeArts。 本文分享自华为云社区《华为云发布桌面IDE-CodeArts,让连接更简单、编码更智能》,作者: HuaweiCloud开发工具。 6月15日,主题为“因聚而生&a…

vnc远程桌面,vnc远程桌面使用教程图解

作为一个新手小白,你是否也像小编一样不知道如何实现vnc远程桌面呢?vnc作为一款出色的远程软件,在远程桌面方面也同样出色,那如何实现vnc远程桌面使用?小编发现了一款超好用的vnc远程桌面软件:IIS7服务器管理工具。它可以实现一键导出或导入,一键批量打开VNC,一键批量关…

云桌面访问方式

返回首页 访问方式:开机帐号 短信验证/动态令牌(快乐平安)设备支持:平板、手机、电脑,任何能够联网的设备均可访问云桌面操作系统:IOS、Android、Linux/Unix、Windows、MacOS 电脑 短信 浏览器访问 https…

云桌面无法识别ica文件

返回首页【问题描述】安装“Citrix Receiver”之后,点击云桌面图标,总是会下载xxxxxxx.ica文件,但是没有默认的程序可以打开该文件 【解决方法】鼠标右击xxxxxxx.ica,选择其他程序打开,从如下位置选择wfcrun32.exe 一般…

什么是云桌面计算机,云电脑桌面是什么?这是一篇良心科普文

1 云桌面优势与特点有哪些? 信息平安:所稀有据都在云平台,员工当地没有任何数据,无法拷贝、刻盘等。 维护便利:所有的应用程序和数据都在云平台,可以由维护人员同一安装、同一杀毒、同一进级、同一备份数据…

攻防世界shanghai

shanghai 维吉尼亚密码: 维吉尼亚密码(Vigenre Cipher)是在单一恺撒密码的基础上扩展出多表代换密码,根据密钥(当密钥长度小于明文长度时可以循环使用)来决定用哪一行的密表来进行替换,以此来对抗字频统计 加密过程:如果第一行为…

东塔攻防世界—xss绕过安全狗

靶场地址&#xff1a;XSS绕过安全狗 常规script会被拦截 更换xss构造方式 <svg onload"alert(document.domain)">

4433攻防世界

下载 得到一张jpg图片&#xff0c;用 StegSolve 打开发现图片太大显示不全&#xff0c;用 Photoshop 将图片缩小后打开&#xff0c;在 Red plane 1 里发现了一个疑似二维码的东西 扫码&#xff0c;解码 得到“…–.----…–…”这样一串摩斯密码&#xff0c;对战照摩斯密码表…

攻防世界web

攻防世界web 前言 准备ctf比赛&#xff0c;这里把攻防世界分值低于5分的基本刷了一遍&#xff08;分值再高刷不动了…&#xff09; 练习 view_source 没难度知识禁用了右键点击&#xff0c;ctrlu查看源码拿到flag get_post 这题没什么好说的&#xff0c;按着提示来就能拿f…

攻防世界 key

这道题又是差一点&#xff0c;原谅我想吐槽一下这道题有点瑕疵&#xff0c;没看出来最后得到的是flag&#xff0c;也可能是我自己的原因吧。 32位程序&#xff0c;进入主函数&#xff1a; 通过动态调试与静态结合分析&#xff0c;发现46、47行引用了两个字符串&#xff0c;第5…

Cookie 攻防世界

1.第一步还是看题&#xff1a; 由题目信息我们可以知道&#xff0c;这次题目和Cookie有关 2. 进入题目进行分析&#xff1a; 题目问我们知道什么是Cookie&#xff0c;Cookie:&#xff08;比如说你进入一个网站&#xff0c;输入你的密码和用户名&#xff0c;客户端就会把你的信…

攻防世界 happyctf

1.下载附件&#xff0c;exeinfo查壳&#xff0c;无壳 2.32位IDA分析&#xff0c;进入主函数内 int __cdecl main(int argc, const char **argv, const char **envp) {int result; // eaxint v4; // [esp5Ch] [ebp-70h]char *v5; // [esp60h] [ebp-6Ch]char v6[27]; // [esp6Ch…

攻防世界 lucknum

1.下载附件&#xff0c;exeinfo查壳&#xff0c;无壳 2.64位反汇编 3.打开main函数&#xff0c;F5反汇编 即可看到flag flag{c0ngrtulti0n_f0r_luck_numb3r}

攻防世界 supersqli

本道题考查的是sql注入中的堆叠注入 该题只有一个查询框&#xff0c;我们尝试使用联合注入&#xff0c;但是发现select等被过滤了 所以我们尝试使用堆叠注入&#xff0c;堆叠注入就是使用分号隔开要执行的多条sql语句&#xff0c;且可执行任意的sql语句&#xff0c;而union联合…

攻防世界Encode

Encode 题目描述&#xff1a;套娃&#xff1f; 题目环境&#xff1a;https://download.csdn.net/download/m0_59188912/87094879 打开timu.txt文件&#xff0c;猜测是rot13加密。 Rot13在线解码网址&#xff1a;https://www.jisuan.mobi/puzzm6z1B1HH6yXW.html 解密得到&#x…

攻防世界 fakezip

题目说是fakezip伪加密 这题跟之前的伪加密不一样&#xff0c;用以前的方法做不出来 尝试用010editor (用winhex的话难找&#xff09;直接打开 发现四部分的ushort frFlags都为0100将其改为0000&#xff08;没加密的文件均为0000&#xff09; 即 最后保存打开图片得到flag Fl…

halo 攻防世界

我自己的思路 附件打开是一个txt文件 看到这个就很明显要用base64解密 BASE64编码/解码 - 站长工具 - 极速数据 得到 igq4;441R;1ikR51ibOOp 然后就卡住了 想着Igq4怎么才能和flag沾边 后来将解密出来的字符搜索一下 发现有个类似的题 那个题前面多了个eobd Eobd经过与…

攻防世界 easyupload

本题的主要考点为利用fastcgi的.user.ini特性进行任意命令执行 点开链接 我们直接上传一句话木马 发现上传不了 说明可能被过滤了 所以我们需要绕过 绕过的点为检查后缀中是否有htaccess或ph 思路&#xff1a; 通过上传.user.ini以及正常jpg文件来进行getshell .user.in…

攻防世界——zorropub

1.查壳&#xff0c;无壳&#xff0c;64位。 2.IDA反编译。 逻辑:从最后的输出可知flag为v12&#xff0c;而v12是由v9与dword_6020C0的异或得来的。 v9是用srand和rand随机生成的伪随机数&#xff0c;并且这组伪随机数还要经过MD5加密5eba99aff105c9ff6a1a913e343fec67相同才可…

攻防世界 cookie

cookie:指某些网站为了辨别用户身份、进行session跟踪而储存在用户本地终端上的数据(通常经过加密)。 鼠标右键check(检查)网页,点击application(应用程序) 可以看到左边有一个Cookie 点击后出现 "look here" 看到一个 "cookie.php"文件 访问后出现下面…