<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>Apache HTTP Server | baozongwi's blog</title><link>https://baozongwi.xyz/tags/apache-http-server/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>招商铸盾2025车联网初赛</title><link>https://baozongwi.xyz/p/shield-2025-iov-prelim/</link><pubDate>Wed, 20 Aug 2025 13:36:21 +0800</pubDate><guid>https://baozongwi.xyz/p/shield-2025-iov-prelim/</guid><description>firmware-update-system-web admin\admin123登录后台，看到Apache/2.4.54，直接上传恶意文件压缩的包 POST /upload.php HTTP/1.1 Host: 124.133.253.44:32855 Content-Length: 375 …</description></item><item><title>玄机第二章</title><link>https://baozongwi.xyz/p/xuanji-chapter-2/</link><pubDate>Fri, 14 Mar 2025 12:52:06 +0000</pubDate><guid>https://baozongwi.xyz/p/xuanji-chapter-2/</guid><description>第二章日志分析-apache日志分析 直接把Apache的日志导出来 /var/log/apache2/access.log.1 f1 但是这个日志已经有好几千行代码了，但是可以看到日志结构和auth.log，是不太一样的，IP在第一位，我们直接把IP导出来 cat access.log.1 | awk '{print …</description></item><item><title>ctfshow组件漏洞</title><link>https://baozongwi.xyz/p/ctfshow-component-vulnerabilities/</link><pubDate>Fri, 21 Feb 2025 16:38:05 +0000</pubDate><guid>https://baozongwi.xyz/p/ctfshow-component-vulnerabilities/</guid><description>全是CVE</description></item></channel></rss>