- 博客(419)
- 资源 (14)
- 收藏
- 关注
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 第二届数据安全大赛暨首届“数信杯”数据安全大赛数据安全积分争夺赛-东区预赛部分WP
(最终提交的结果为md5(不安全协议缩写小写+用户名+密码)。如不安全协议为http,用户名为abc,密码为123,则md5(http+abc+123,)提交48346e4b413ad63aac2d7e528f1da1e6)2.通过协议分析,基于不安全协议,可发现流量包中共计传输多少份文件,其中相对特殊的文件,其文件名是什么?如数量为 1,文件名(不包含后缀)为 flag,则提交结果为 md5(1+flag),提交:13fdbdc6aa7c5412c598e30f5bdbfdc3。
2024-04-16 11:32:57
1757
20
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 龙蜥社区「人人都可以参与开源」——体验开源成为“开源人“
在追求技术的路上少不了分享与合作,面对难解的问题可以从别人的分享中获取撬动壁垒的杠杆,开源是每一位技术人员在提升自我中不可或缺的。近来,我有机会认识到了龙蜥社区并在这个开放式的平台里我通过一次开源任务的学习体验到了成为"开源人"快乐。第一次接触开源任务,学习到操作龙蜥操作系统的各种命令,对比之前接触到的也发现龙蜥有着方便和高效的特点。此外,在推送项目至开源代码库时遇到的问题通过询问社区里的区友和自己的思考最后解决,再次让我感受到开放共享的好处。
2024-04-10 10:57:47
2902
33
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 CSDN2024年我的创作纪念日1024天|不忘初心|努力上进|积极向前
CSDN2024年我的创作纪念日1024天获得了17770枚粉丝小可爱的关注获得总排名1390名,4,439次点赞、3,076评论、5,794收藏、1,281,081总访问量等CSDN官方认证:网络安全领域优质创作者市傍N次每周第1、热门推荐N次、CSDN每天值得看、原力月榜、领军人物榜单等等。多次上榜热门付费专栏的畅销(高达到92次订阅,这质量无敌好吧)也在CSDN这个大家庭认识了很多厉害的大佬,这里随便讲几个和我关系好的博主有些没列等等
2024-02-06 13:50:26
2535
83
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023 年全国网络安全行业职业技能大赛-电子数据取证分析师总决赛解析WP
简介电子数据取证分析师项目需要选手对各类电子数据的现场及在线提取固定,如不同的存储介质、智能终端、服务器及数据库、物联网和工程控制系统等,恢复基于物理修复或数据特征等的电子数据,并进行分析。项目旨在测评参赛选手在电子数据的提取、固定、恢复、分析等一系列理论知识和技术技能。任务描述本项目需要运用不同的电子数据取证技术,任务有以下部分:电子数据提取与固定电子数据恢复电子数据分析1.在开始配置前详细阅读所有的任务。每一项任务都可能和前后任务的完成有所依赖。依赖于上一项或下一项的完成。
2024-01-24 15:29:39
2910
37
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 看完这篇带你了解大学生必考安全证书NISP详解
项目介绍:中国信息安全测评中心2)项目背景:当前我国信息安全人才培养缺少国家层面的政策落实体系,信息安全从业人员的数量与实际需求存在巨大缺口,现有信息安全教育和培训难以满足用人单位的个性化需求。因此,普及信息安全知识,培养信息安全专业人才的“预备役”,对于加强我国的信息安全人才队伍建设,提高我国在网络空间的安全保障与对抗能力具有重要的战略意义。
2024-01-14 18:40:49
2202
65
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 CSDN2023年度总结 | 怎么从一个小白开始写博客到现在的万粉博主 | 坚持就是胜利!!【文末送书福利】
CSDN2023年度总结 | 怎么从一个小白开始写博客到现在的万粉博主
2024-01-05 11:20:46
3760
139
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023 英特尔On技术创新大会直播 |让更多人了解AI魅力
本次2023 英特尔On技术创新大会12月19日|中国站|助力开发者,让 AI 无处不在,大会面向智算时代的开发者,由中国专家深度讲解英特尔最新一代加速 AI 能力的计算平台,支持开放、多架构的软件方案和工具,塑造未来的技术和应用创新。OpenVINO™是开源跨各类行业AI应用,提供高效模型的开发工具套件通过案例来部署生成式、文本生成式的应用 可以帮助开发者去进行模型的调试和控制模型的精度。
2023-12-19 20:00:29
4506
57
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 鱼哥赠书活动第⑤期:《ATT&CK视角下的红蓝对抗实战指南》《智能汽车网络安全权威指南》上下册 《构建新型网络形态下的网络空间安全体系》《Kali Linux高级渗透测试》
这是一本能同时帮助红队和蓝队建立完整攻击和防御知识体系的著作,也是一本既能指导企业建设和完善网络安全防御系统,又能打造安全工程师个人安全能力护城河的著作。全书以ATT&CK框架模型为基座,系统、详细地讲解了信息收集、隧道穿透、权限提升、凭据获取、横向渗透、持久化6大阶段所涉及的技术原理、攻击手段和防御策略。既能让红队理解攻击的本质、掌握实战化的攻击手段,又能让蓝队看透红队的攻击思路,从而构建更为强大的防御体系。
2023-12-15 09:00:00
5983
116
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 鱼哥赠书活动第③期:《CTF那些事儿》《构建新型网络形态下的网络空间安全体系》《智能汽车网络安全权威指南》上下册
本书不仅讲授了网络空间安全相关的基础知识和操作技能,还探讨了CTF赛题的本质,着重阐述了面对不同类型题目时的分析思路和方法。比如,我们首次提出“图像隐写三板斧”“逆向真经”等解题思维模式,并较为全面地总结了CTF比赛中对工控安全相关知识的考查方式。从线下培训的效果来看,这些方法的实用性极强。《CTF那些事儿》通过喜闻乐见的方式,以通俗易懂、幽默风趣的语言普及网络空间安全的知识,从而提高公众的网络空间安全意识,进而促进全行业水平的提高,为我国成为网络安全强国打下坚实的基础。
2023-11-09 10:32:23
2292
150
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 SHCTF2023-校外赛道WP部分
SHCTF2023-校外赛道WP部分 由于刚接触CTF没多久 还是属于萌新级别的也没怎么打过比赛记录一下学习的过程大佬绕过即可,后续会继续加油努力。
2023-10-30 12:55:18
1929
28
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 鱼哥赠书活动第②期:《AWD特训营:技术解析、赛题实战与竞赛技巧》《ATT&CK视角下的红蓝对抗实战指南》《智能汽车网络安全权威指南》上下册
这是一本能指导你在AWD竞赛中速胜的标准参考书,也是一本能让你在高段位的CTF竞赛技高一筹的攻防秘籍,还是一本能全面提升你的网络安全攻防技术与水平的实战指南。本书兼顾攻击与防守的双重视角,围绕AWD竞赛的内容全面展开,包括安全工具、主机安全加固、网络攻击、入侵检测、权限维持、应急响应、自动化攻防等技术主题。不仅剖析了AWD竞赛背后的技术细节,还总结了AWD竞赛的战略和战术。书中精选了大量真实案例和赛题,详细讲解了解题的方法和经验。
2023-10-12 16:04:26
13007
57
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年第47届(第二届)浙江技能大赛网络安全项目 (世赛省选拔赛)A模块解析
本竞赛项目建议书由以下文件组成:第47届世界技能大赛网络安全项目浙江省选拔赛赛题- 模块A。本次比赛时间为3个小时。竞赛有固定的开始和结束时间,参赛队伍必须决定如何有效的分配时间。请认真阅读以下指引!(1)当竞赛结束,离开时请不要关机;(2)所有配置应当在重启后有效;(3)除了CD-ROM/HDD/NET驱动器,请不要修改实体机的配置和虚拟机本身的硬件设置。
2023-06-06 09:06:27
2535
24
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
由于刚接触CTF没多久 还是属于萌新级别的(中专高中生)也没怎么打过比赛记录一下学习的过程大佬绕过即可,后续会继续加油努力。PS:记得所有的flag都改为NSSCTF或者LitCTF。
2023-05-14 18:09:31
6629
26
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年网络安全比赛--网页渗透测试中职组(超详细)
1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交;2.访问服务器网站目录2,根据页面信息完成条件,将页面中的flag提交;3.访问服务器网站目录3,根据页面信息完成条件,将页面中的flag提交;4.访问服务器网站目录4,根据页面信息完成条件,将页面中的flag提交;5.访问服务器网站目录5,根据页面信息完成条件,将页面中的flag提交;6.访问服务器网站目录6,根据页面信息完成条件,将页面中的flag提交;√服务器场景操作系统:未知(封闭靶机)√用户名:未知 密码:未知。
2023-01-17 15:53:44
7629
13
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年网络安全比赛--Linux系统渗透提权中职组(超详细)
4.使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;6.使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。1.使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;5.使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;3.使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;2.使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;
2023-01-14 23:07:03
6335
3
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年网络安全比赛--网络安全应急响应中职组(超详细)
6.找出黑客植入系统中的挖矿病毒,将矿池的钱包地址作为Flag值(提交格式为:0xa1d1fadd4fa30987b7fe4f8721b022f4b4ffc9f8)提交。3.找出黑客在admin用户家目录中添加的ssh后门,将后门的写入时间作为Flag值(提交的时间格式为:2022-01-12 08:08:18)2.找出系统中被植入的后门用户删除掉,并将后门用户的账号作为Flag值提交(多个用户名之间以英文逗号分割,如:admin,root);
2023-01-14 00:27:43
6592
5
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年网络安全比赛--跨站脚本攻击①中职组(超详细)
1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;2.访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交;3.访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;4.访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;5.访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;6.访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;
2023-01-12 15:08:16
8337
7
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 2023年网络安全比赛--网络安全事件响应中职组(超详细)
2.黑客通过网络攻入本地服务器,通过特殊手段在系统中建立了多个异常进程,将恶意脚本的源文件所在的绝对路径作为Flag值提交;6.黑客攻入本地服务器,请你找出黑客入侵服务器时所使用的IP地址,将IP地址作为Flag值(若存在多个IP,IP地址之间以英文逗号分割,如:10.1.1.1,20.1.1.2)提交。5.黑客攻入本地服务器,请你找出黑客成功暴力破解服务器的具体时间,将暴力破解的时间范围作为Flag值(提交的时间格式为:20220112 08:08:18-08:09:24)提交;介绍:我们经常使用的是。
2023-01-05 22:21:53
5645
5
![](https://csdnimg.cn/release/blogv2/dist/pc/img/listFixedTop.png)
原创 看完这篇 教你玩转渗透测试靶机vulnhub——DC3
Vulnhub靶机DC3渗透测试详解Vulnhub靶机介绍:Vulnhub靶机下载:Vulnhub靶机安装:Vulnhub靶机漏洞详解:①:信息收集:②:漏洞发现:③:SQL注入:④:文件上传:⑤:提权:Vulnhub靶机介绍:vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。从靶机DC-3开始,只有一个最终的flag,只有拿到root权限才可以发现最终的flag。Vulnhub靶机下载:
2022-03-23 15:43:58
18481
13
原创 2024信息创新与安全技术比赛规程及任务书
1.通过本地 PC 中渗透测试平台 BT5(Back Track 5),使用 Genlist 工具对物理机所在网段进行扫描,发现存活主机,并将该操作使用的命令中必须要使用的参数作为 FLAG 提交;2.通过本地 PC 中渗透测试平台 BT5,使用 Fping 工具对物理机所在网段(如:172.16.101.0/24)进行主机发现扫描,并将该操作使用的命令中必须要使用的参数作为 FLAG 提交;
2024-07-19 17:47:04
1026
2
原创 【玄机-应急平台】第九章-blueteam 的小心思3
流量分析学习专栏学习![X] BiliBili:鱼影安全[X] 公众号:鱼影安全[X] CSDN:落寞的魚丶[X] 知识星球:中职-高职-CTF竞赛[X] 信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛竞赛培训等欢迎师傅们交流学习~应急响应工程师小 c 被通知服务器有对外链接请求的痕迹,并且提供给了小 c 一段 waf 上截获的数据包,请你分析对应的虚拟机环境跟数据包,找到关键字符串并且尝试修复漏洞。
2024-07-19 17:19:53
656
原创 【玄机-应急平台】第七章 常见攻击事件分析--钓鱼邮件
流量分析学习专栏学习!了解邮件服务的传输过程会被记录Received中,通过安恒、360D盾,360,火绒等(有些可能扫不出来,多尝试。
2024-06-19 14:58:28
1582
2
原创 2024年全国职业院校技能大赛司法技术(高职组) 赛项规程
任务 7:司法管理信息系统安全运维,主要考核学生在真实环境下按照等保要求安全架构、渗透测试、攻防实战、电子取证、基于Windows 平台进行数据恢复等司法信息安全领域的核心技术技能。比赛期间,承办单位须统一安排参赛选手和指导教师食宿,保障比赛期间选手、指导教师和裁判员、工作人员的交通安全。参赛选手须提供参赛证、身份证、经学校注册的学生证,证件上的姓名、年龄、相貌特征应与参赛证一致。任务 2:现场勘查,考核犯罪现场勘验、现场访问、现场分析、现场勘查笔录制作、现场痕迹物证的固定等技能。
2024-06-19 14:55:10
1503
2
原创 鱼哥赠书活动第26期:为什么说掌握心理学知识成为产品经理一门必修课?
其次,从用户的角度阐述了用户的三个基本心理学行为:认知心理学、动机心理学和行为心理学。一款产品的出现,本质上是解决用户的使用需求,但是,用户是千奇百怪的,不同的用户会存在不同的需求,为了了解用户的真实想法,我们不得不深入用户的内心深处,而想要了解用户的内心所想,我们就得借助心理学的知识来打开这道心里之门,因此,研究心理学成为产品经理必须要掌握的一门核心技能。为什么我们总是受到别人不同程度的影响,会自觉的把自己喜欢的,佩服的,崇拜的人当做一种模仿对象,把自己讨厌的,厌恶的,憎恶的当做一种警示对象。
2024-06-14 17:07:11
1401
4
原创 【玄机-应急平台】第六章 流量特征分析-常见攻击事件 tomcat
流量分析学习专栏学习!第六章数据包完结,主要是解密,反弹shell命令,ip查询,扫描工具等知知识点🆗期待下期见!
2024-06-14 15:51:25
1058
原创 【玄机-应急平台】第六章 流量特征分析-小王公司收到的钓鱼邮件
流量分析学习专栏学习![X] BiliBili:落寞的鱼丶[X] 公众号:鱼影安全[X] CSDN:落寞的魚丶[X] 知识星球:中职-高职-CTF竞赛[X] 信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛培训等欢迎师傅们交流学习~这个数据包也比较简单,知识点就涉及一个数据导出的问题然后提取重要文件信息。🆗我们下期见。
2024-06-13 16:40:00
1642
3
原创 【玄机-应急平台】第六章 流量特征分析-waf上的截获的黑客攻击流量
X] BiliBili:落寞的鱼丶[X] 公众号:鱼影安全[X] CSDN:落寞的魚丶[X] 知识星球:中职-高职-CTF竞赛[X] 信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛培训等欢迎师傅们交流学习~应急响应工程师小徐在 waf 上下载了一段黑客的攻击流量,请你分析黑客的攻击流量,并且找到对应的关键信息提供给应急小组协助修复漏洞这个数据包也比较简单,就是数据量比较大,所以我们要利用搜索功能还是要细心点!🆗我们下期见。
2024-06-13 11:02:09
1019
2
原创 【玄机-应急平台】第六章 流量特征分析-蚂蚁爱上树
一个不错的应急平台可以练习,做点练习做记录。[X] BiliBili:落寞的鱼丶[X] 公众号:鱼影安全[X] CSDN:落寞的魚丶[X] 知识星球:中职-高职-CTF竞赛欢迎师傅们交流学习~应急响应小组成员老狼在 waf 上下载了一段流量,请你分析黑客攻击手法,并且解答下面问题。
2024-06-07 16:55:50
1643
7
原创 2024世界技能大赛某省选拔赛“网络安全项目”B模块--数据包分析(jsp流量解密)
A 集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。3.请写出flag.png 中的flag 内容,格式:flag{…本任务素材清单:捕获的网络数据包文件(*.pcap)2.请写出黑客第一次连接之后,给fag图片加密的密码。5.请写出最后输出的flag,格式:flag{…4.请问黑客新建了一个用户,用户名是什么?请按答题卡的要求完成该部分的工作任务。1.请写出黑客第一次上传的木马的密码。
2024-06-05 16:10:15
576
2
原创 鱼哥赠书活动第25期:618火热来袭,网络安全书单推荐
为了帮助大家更好地装备自己,迎接各种安全挑战,我们精心挑选了以下网络安全书籍,每本都是市面上的佳作,助你在职业道路上走得更远。从红队的攻击思维到蓝队的防御策略,本书全方位解读安全防御体系的构建,对于希望建立更加坚固网络防线的安全专家来说,这是一本必读之作。这本书以实际案例出发,带你一步步深入了解内网渗透的精髓,适合有一定基础的网络安全从业者深化实战技巧。这本书能引导你快速入门,并在短时间内提升你的竞技水平,挑战极限,突破自我。本书详尽地介绍了权限提升的技巧与策略,是每位安全从业者查询手册。
2024-06-05 10:35:11
1949
16
原创 鱼哥好书分享活动第24期:《企业应用架构模式》详解51种企业应用架构模式
我的职业生涯专注于企业应用,因此,这里所谈及的模式也都是关于企业应用的。(企业应用还有一些其他的说法,如“信息系统”或更早期的“数据处理”。)那么,这里的“企业应用”具体指的是什么呢?我无法给出一个精确的定义,但是我可以罗列一些个人的理解。先举几个例子。企业应用包括工资单、患者记录、发货跟踪、成本分析、信用评分、保险、供应链、会计、客户服务以及外汇交易等。企业应用不包括汽车燃油喷射、文字处理、电梯控制、化工厂控制器、电话交换机、操作系统、编译器以及电子游戏等。企业应用一般都涉及持久化数据。
2024-06-04 17:53:26
1382
6
原创 鱼哥好书分享活动第23期:《深入浅出存储引擎》不同数据库背后的数据存储方案
如果以组件的类型是关系型数据库还是非关系型数据库,并结合服务的场景是OLTP还是OLAP来对业界各种存储组件进行划分的话,可以得到如下图所示的结果。关系型数据库中既有为OLTP设计的,也有为OLAP设计的,同时还有新兴发展起来兼容二者的HTAP数据库。这些系统都有各自适用的业务场景,它们在存储引擎选型时,往往会根据适用场景来决定。如果是读多写少的场景,通常会选择B+树、哈希表来构建存储引擎。而如果是写多读少的场景,往往会选择LSM树来构建存储引擎。
2024-06-04 15:27:57
1119
8
原创 2023全国职业技能大赛“信息安全管理与评估“--应急响应日志分析解析(高职组)
X] BiliBili:落寞的鱼丶[X] 公众号:鱼影安全[X] CSDN:落寞的魚丶[X] 知识星球:中职-高职-CTF竞赛需要培训可以联系博主,欢迎师傅们交流学习~
2024-05-30 11:30:24
663
20
原创 看完这篇 教你玩转ATK&CK1红队评估实战靶场Vulnstack(三)
开源靶场VulnStack是由国内红日安全团队打造一个靶场知识平台。
2024-05-27 10:33:35
971
4
原创 鱼哥好书分享活动第22期:《数字政府网络安全合规性建设指南》解锁数字政府网络安全新篇章
当今时代,数据已成为新型生产要素,不仅是个人、企业乃至国家的重要资产,更是我国数字经济发展的基石。在数字经济的健康发展中,数据安全的重要性日益凸显,对数据安全治理的需求也日渐迫切。鉴于当前国内外数据安全事件频繁发生,数据安全风险不断上升,《数字政府网络安全合规性建设指南》这本书在这样的时代背景下应运而生。该书深入探讨了当前数字经济时代对数据安全的严格要求,以及密码技术的关键作用,旨在应对数字政府在数据安全和密码应用方面所面临的挑战,满足不断增长的合规性需求,并为相关领域的专业人士提供宝贵的知识和实践经验。
2024-05-14 17:42:45
881
4
原创 鱼哥赠书活动第21期:一本书打通SLAM在智能汽车/自动驾驶领域应用
本书对激光SLAM和视觉SLAM技术进行了系统介绍,涉及基础理论、关键技术、应用实践及未来趋势,并探讨了它们与智能网联汽车的关系。既是想要在自动驾驶和智能汽车领域取得突破的从业者的阅读选择,也是追求SLAM技术深度与广度的专业人士的学习资料。具体来说,本书从智能网联汽车的基本概念入手,详细介绍了SLAM技术的发展历程、架构设计、核心算法以及在自动驾驶等级中的应用现状和技术难点。
2024-05-14 17:25:19
1145
2023年台州市第三届网络安全技能大赛 第三题爆破字典
2023-10-07
网页制作训练夹网页制作训练夹
2023-05-19
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人