- 博客(20)
- 收藏
- 关注
原创 Greyctf 2025 writeup
Layer Cake:伪装为MP3的DOCX文件,通过解压搜索找到隐藏flagConnection Issues:分析网络抓包,从ARP协议中提取Base64编码获得flagNotsus.Exe:使用明文攻击破解加密ZIP,反编译PyInstaller打包的Python程序,RC4解密后获得flag
2025-06-02 13:03:37
531
原创 Java内存马的检测与发现
Java内存马检测方法包括注入jar包、dump class字节码、反编译源码及webshell检测,常用工具有FindShell、sa-jdi等,需结合反编译工具分析确认并处理。
2025-05-14 22:23:23
1149
原创 【漏洞复现】达梦7企业管理器(DEM)国产数据库 RCE(CNVD-2023-69447)
【漏洞复现】达梦7企业管理器(DEM)国产数据库 RCE(CNVD-2023-69447)
2025-04-23 02:45:00
1220
原创 dawgctf 2025 writeup
misc的注册表取证不错,dtmf拨号音识别也是第一次见,osint中遇到一个需要用overpass-turbo查xx附近的xx将满足的地点都筛出来的工具不错。
2025-04-20 23:45:00
1316
10
原创 Github免费域名申请到使用【学生优惠专享】
在网安学习过程中,拥有一个自己的域名还是比较重要的,在一些ctf题目中,遇到xss,或者一些域名过滤不当的绕过时,可能需要自己的域名来尝试接收客户端的一些信息
2025-04-18 12:04:47
1454
原创 Texsaw CTF writeup (Texas Security Awareness Week 2025)
Texsaw CTF writeup (Texas Security Awareness Week 2025),等我复现再补充更多的内容。取证有个考察的是wav文件的zip明文攻击,比较有参考意义
2025-04-16 15:22:50
583
原创 Nowruz 1404 FMCTF writeup
- web考察xss,另一个web比较简单,其他的web比较难,有一个考察dompurify的绕过
2025-03-18 15:07:00
1447
原创 UTCTF 2025 writeup
UTCTF 2025 writeup【部分】做出来的:web脑洞、misc是linux简单提权、取证是01转二维码、直接搜索二进制、文件权限描述符转01然后转字符串没做出来的:osint巨难,what3words是个在线网站;misc3是discord里藏东西、web有俩没做出来
2025-03-17 22:10:40
1136
原创 硕士大论文格式一站解决,图表,题注,伪代码,目录,页眉等【工科】
毕业论文格式调整问题记录,以传媒工科为例,不过只是冰山一角,好的格式需要精细打磨,慢慢调整
2025-03-12 17:06:18
4526
原创 Ugra CTF Quals 2025 writeups
Ugra CTF Quals 2025 writeups 【部分】,之后会看看其他的脑洞题,如果有时间的话,复现一下也更新到这个writeup中
2025-03-10 13:21:57
861
原创 VishwaCTF 2025 writeups【部分】
VishwaCTF 2025 writeups【部分】【待我慢慢复现】【有部分脑洞题】
2025-03-05 21:43:25
666
2
大学C语言期末考试练习题(带详解答案)
2025-05-14
VulnHub靶机系列实战教程:涵盖Web漏洞利用与Linux提权技术
2025-05-11
网络安全领域中勒索病毒防护的安全解决方案设计与实践
2025-05-11
智能网联汽车网络安全测试框架:涵盖硬件、固件、总线、系统、无线电、网络、云端、移动、传感器、隐私十大层次的安全威胁分析与应对策略
2025-05-11
数据安全领域的法律法规与企业合规实践:从制度到技术的全方位解析
2025-05-11
2025 APP个人信息保护整改指南:常见合规问题及解决方案
2025-05-11
网络黑灰产问题处置指南(第2版)
2025-04-23
网络安全认证之CISP考试题库-2025
2025-04-21
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人