當前位置:首頁 » 網頁前端 » 阿德馬web安全
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

阿德馬web安全

發布時間: 2022-05-30 13:26:44

『壹』 AION怎麼才能進城寨的方法

魔族副本—阿德馬城寨

副本介紹
等級要求:LV45以上
副本位置:阿德馬城寨
副本怪物:49-50級精英怪
最終BOSS:蘭馬爾克
掉落物品:蘭馬爾克系列
進入條件:完成阿德馬城寨入場任務
任務道具:各個密室鑰匙

副本地圖和BOSS位置

BOSS號碼 BOSS名稱 地圖名稱 獲得鑰匙
1 倉庫管理人古托倫 糧食和食品儲蓄倉庫 內室鑰匙
2 吟遊詩人奇溫巴克 喜悅之歌宴會所 書房鑰匙
3 公主卡爾蜜雯 卡爾蜜雯寢室 中央大廳鑰匙
4 騎士團長塔里埃辛 阿德馬城寨2層 大餐廳鑰匙, 寶物倉庫鑰匙, 傭人寢室鑰匙中 隨機掉落一個
最終BOSS 蘭馬爾克 倒塌的瞭望台

副本要領
1、 按照以上表格中的BOSS的順利進行一一攻破,是通過該副本的關鍵。
2、 阿德馬城寨有兩個入口,一個是納赫爾古城的秘密通道進入,一個是阿德馬城寨的正門入口。第一次進入需要完成入場任務,從納赫爾古城的秘密通道進入副本。完成任務後,下次再進入該副本,則需從正門進入咯。
3、 阿德馬城寨分為阿德馬下水道和阿德馬城寨內部兩個區域,地形非常復雜,其間的怪物也都非等閑之輩,要多加小心。

BOSS寫真
阿德馬城寨入口

阿德瑪城寨的入口,Lv 50怪物溫佩斯特守護騎士,守候著阿德瑪城寨的開始點。裡面的銅像是阿德瑪城寨的主人蘭馬爾克。副本入口是安全地帶,從遠處就可以看到華麗的喜悅之歌宴會所。

喜悅之歌宴會場

這里是喜悅之歌宴會所的位置,之前華麗的宴會所已成為吟遊詩人溫巴可的領地。他的房間里到處密集了強大的怪物,守護著他。除掉吟遊詩人奇溫巴克 ,就可得到書房鑰匙。書房鑰匙是通往阿德瑪城寨二樓的必要鑰匙。

糧食儲存倉庫

經過喜悅之歌宴會場的右側通道便可到達糧食儲存倉庫。這個地方會出現很多蝠妖、女妖,僵屍等怪物,倉庫管理人古托倫隨機在這里出現。除掉倉庫管理人古托倫可獲得通往公主卡爾蜜雯寢室的鑰匙。

食品儲存倉庫

經過喜悅之歌宴會場的右側通道便可到達食品儲存倉庫,這個地方也會會出很多蝠妖、女妖,僵屍等怪物。倉庫管理人古托倫隨機在這里出現。.

阿德瑪城寨2樓

阿德瑪城寨2樓有多種精英怪物,攻擊力絕不亞於強大的BOSS,通過這里時,一定要多加小心。進入中央大廳里消滅騎士團長塔里埃辛,根據掉落的鑰匙,進入下一個房間。

蘭馬爾克家族的寶物倉庫

從阿德瑪城寨2樓中央大廳的騎士團長塔里埃辛那裡得到鑰匙即可入場。雖然這里有很多金銀財寶,但是意外之財不可拿走哦。警衛長會守候這個地方。

傭人寢室

從騎士團長塔里埃辛得到傭人寢室鑰匙,可進到侍女長女妖的休息地—傭人寢室里。滅掉侍女長米拉蒂可以獲得極品裝備哦。

豐裕大餐廳

為了貴族們的用餐,豐裕大餐廳聚集了數多的僕人。管家魯伊塔特率領的鳥妖隨從,女妖等伺候吸血鬼,也都有著非常強大的魔力。

卡爾蜜雯的寢室

這里便是許多玩家的偶像,美麗大方的公主卡爾蜜雯的寢室。這里也是阿德瑪城寨的玩家必須經過的地方
想看卡爾蜜雯的充滿殺傷力的微笑,請進入!

阿德瑪地下水道

這里是你首次進入阿德馬城寨進入的地下水道。到處都是蝙蝠型,塞拉圖和刺魔型等怪物。BOSS—喝血的里切斯的房間作為中心通道連接著各個房間。不了解地圖結構有可能會回到原地。

倒塌的瞭望台

阿德瑪城寨的最終boss蘭馬爾克登場的地方,位於阿德瑪城寨的最裡面。戰斗開始前,它總是在馬上面休息,交戰開始它就亂射技能,聽說因生前擁有巨大的城堡,所以死了之後掉落很多黃色裝備。

『貳』 如何高效挖掘Web漏洞

作者:阿德馬
鏈接:http://www.hu.com/question/37876048/answer/73972229
來源:知乎
著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請註明出處。

善用已有工具,比如awvs ,burp,subdomainburte等等。大牛好像都鄙視工具黨,不過如果你只是想高效挖洞或者節省時間,用工具輔助無疑是最佳選擇。

創造適合自己的小工具,有時候已有的工具滿足不了自己的需求,就需要開發適合自己的小工具。比如openssl 心臟出血漏洞,有利用exp了,你可以在這個基礎上寫個批量對url進行測試的小工具。

brup大法好,一個網站從注冊到用戶中心按照功能,測試一遍。過程就是各種功能都進行抓包,然後針對不同的功能改包測試越權,注入,上傳等等。

能想到的大概以上幾點,挖的多了就能找到偷懶自動化的解決方案了。舉個例子:

1,自己寫個或者去github上找個烏雲廠商域名獲取工具;
2,利用lijiejie大師傅的子域名爆破工具subdomainburte,對獲取的所有域名進行批量的子域名爆破;
3,利用寫好的openssl批量檢測工具,對所有的子域名進行測試。

都是比較簡單的python腳本就能搞定。。然後一覺醒來坐等漏洞。

另外用用sebug的框架寫點通用的漏洞,它支持對所有url進行批量漏洞的檢測,只要你的poc和url足夠多。

總體來說想高效挖洞,還是得有工具,自己寫的或者自己有的,能使用起來挖到漏洞就是靠譜的。