当前位置:首页 » 网页前端 » 阿德马web安全
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

阿德马web安全

发布时间: 2022-05-30 13:26:44

‘壹’ AION怎么才能进城寨的方法

魔族副本—阿德马城寨

副本介绍
等级要求:LV45以上
副本位置:阿德马城寨
副本怪物:49-50级精英怪
最终BOSS:兰马尔克
掉落物品:兰马尔克系列
进入条件:完成阿德马城寨入场任务
任务道具:各个密室钥匙

副本地图和BOSS位置

BOSS号码 BOSS名称 地图名称 获得钥匙
1 仓库管理人古托伦 粮食和食品储蓄仓库 内室钥匙
2 吟游诗人奇温巴克 喜悦之歌宴会所 书房钥匙
3 公主卡尔蜜雯 卡尔蜜雯寝室 中央大厅钥匙
4 骑士团长塔里埃辛 阿德马城寨2层 大餐厅钥匙, 宝物仓库钥匙, 佣人寝室钥匙中 随机掉落一个
最终BOSS 兰马尔克 倒塌的了望台

副本要领
1、 按照以上表格中的BOSS的顺利进行一一攻破,是通过该副本的关键。
2、 阿德马城寨有两个入口,一个是纳赫尔古城的秘密通道进入,一个是阿德马城寨的正门入口。第一次进入需要完成入场任务,从纳赫尔古城的秘密通道进入副本。完成任务后,下次再进入该副本,则需从正门进入咯。
3、 阿德马城寨分为阿德马下水道和阿德马城寨内部两个区域,地形非常复杂,其间的怪物也都非等闲之辈,要多加小心。

BOSS写真
阿德马城寨入口

阿德玛城寨的入口,Lv 50怪物温佩斯特守护骑士,守候着阿德玛城寨的开始点。里面的铜像是阿德玛城寨的主人兰马尔克。副本入口是安全地带,从远处就可以看到华丽的喜悦之歌宴会所。

喜悦之歌宴会场

这里是喜悦之歌宴会所的位置,之前华丽的宴会所已成为吟游诗人温巴可的领地。他的房间里到处密集了强大的怪物,守护着他。除掉吟游诗人奇温巴克 ,就可得到书房钥匙。书房钥匙是通往阿德玛城寨二楼的必要钥匙。

粮食储存仓库

经过喜悦之歌宴会场的右侧通道便可到达粮食储存仓库。这个地方会出现很多蝠妖、女妖,僵尸等怪物,仓库管理人古托伦随机在这里出现。除掉仓库管理人古托伦可获得通往公主卡尔蜜雯寝室的钥匙。

食品储存仓库

经过喜悦之歌宴会场的右侧通道便可到达食品储存仓库,这个地方也会会出很多蝠妖、女妖,僵尸等怪物。仓库管理人古托伦随机在这里出现。.

阿德玛城寨2楼

阿德玛城寨2楼有多种精英怪物,攻击力绝不亚于强大的BOSS,通过这里时,一定要多加小心。进入中央大厅里消灭骑士团长塔里埃辛,根据掉落的钥匙,进入下一个房间。

兰马尔克家族的宝物仓库

从阿德玛城寨2楼中央大厅的骑士团长塔里埃辛那里得到钥匙即可入场。虽然这里有很多金银财宝,但是意外之财不可拿走哦。警卫长会守候这个地方。

佣人寝室

从骑士团长塔里埃辛得到佣人寝室钥匙,可进到侍女长女妖的休息地—佣人寝室里。灭掉侍女长米拉蒂可以获得极品装备哦。

丰裕大餐厅

为了贵族们的用餐,丰裕大餐厅聚集了数多的仆人。管家鲁伊塔特率领的鸟妖随从,女妖等伺候吸血鬼,也都有着非常强大的魔力。

卡尔蜜雯的寝室

这里便是许多玩家的偶像,美丽大方的公主卡尔蜜雯的寝室。这里也是阿德玛城寨的玩家必须经过的地方
想看卡尔蜜雯的充满杀伤力的微笑,请进入!

阿德玛地下水道

这里是你首次进入阿德马城寨进入的地下水道。到处都是蝙蝠型,塞拉图和刺魔型等怪物。BOSS—喝血的里切斯的房间作为中心通道连接着各个房间。不了解地图结构有可能会回到原地。

倒塌的了望台

阿德玛城寨的最终boss兰马尔克登场的地方,位于阿德玛城寨的最里面。战斗开始前,它总是在马上面休息,交战开始它就乱射技能,听说因生前拥有巨大的城堡,所以死了之后掉落很多黄色装备。

‘贰’ 如何高效挖掘Web漏洞

作者:阿德马
链接:http://www.hu.com/question/37876048/answer/73972229
来源:知乎
着作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

善用已有工具,比如awvs ,burp,subdomainburte等等。大牛好像都鄙视工具党,不过如果你只是想高效挖洞或者节省时间,用工具辅助无疑是最佳选择。

创造适合自己的小工具,有时候已有的工具满足不了自己的需求,就需要开发适合自己的小工具。比如openssl 心脏出血漏洞,有利用exp了,你可以在这个基础上写个批量对url进行测试的小工具。

brup大法好,一个网站从注册到用户中心按照功能,测试一遍。过程就是各种功能都进行抓包,然后针对不同的功能改包测试越权,注入,上传等等。

能想到的大概以上几点,挖的多了就能找到偷懒自动化的解决方案了。举个例子:

1,自己写个或者去github上找个乌云厂商域名获取工具;
2,利用lijiejie大师傅的子域名爆破工具subdomainburte,对获取的所有域名进行批量的子域名爆破;
3,利用写好的openssl批量检测工具,对所有的子域名进行测试。

都是比较简单的python脚本就能搞定。。然后一觉醒来坐等漏洞。

另外用用sebug的框架写点通用的漏洞,它支持对所有url进行批量漏洞的检测,只要你的poc和url足够多。

总体来说想高效挖洞,还是得有工具,自己写的或者自己有的,能使用起来挖到漏洞就是靠谱的。