自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(416)
  • 收藏
  • 关注

原创 《Linux服务与安全管理》| DNS服务器安装和配置

本文档是Linux服务与安全管理课程的任务单,专注于DNS服务器的安装与配置。任务要求搭建实验环境,实现long90.cn域的域名解析服务,包括正向和反向解析,并设置别名。通过详细步骤,学生掌握了BIND软件包的安装、DNS配置文件(named.conf和zone文件)的编辑与验证,以及DNS服务的启动与测试。此任务不仅增强了学生对DNS原理的理解,还提升了其Linux系统管理与网络配置能力。

2025-05-19 08:30:00 663 8

原创 BUUCTF 大流量分析(三) 1

BUUCTF 大流量分析(三) 1本文介绍了在BUUCTF平台上的一个CTF题目,要求通过分析流量包找出黑客预留的后门文件名。题目提供了一系列pcap流量包,解题思路是通过搜索phpinfo()函数来定位后门文件。最终,在数据采集D_eth0_NS_20160809_172831.pcap流量包中发现执行phpinfo()的文件为admin.bak.php,确认其为黑客预留的后门文件。因此,答案为flag{admin.bak.php}。

2025-05-12 09:00:00 327 9

原创 BUUCTF 大流量分析(二) 1

BUUCTF 大流量分析(二) 1在BUUCTF平台上,一道题目要求分析黑客攻击A公司并发送钓鱼邮件的流量包。通过下载附件并分析pcap流量包,首先寻找SMTP流量。追踪TCP流后,发现多个邮箱地址,其中@t3sec.cc后缀的邮箱可能是公司员工的邮箱。进一步分析流量,发现一段Base64编码的数据,解码后确认是一封钓鱼邮件,内容提示员工登录某链接以配合系统升级。最终确认黑客使用的邮箱是xsser@live.cn。因此,答案为flag{xsser@live.cn}。

2025-05-12 08:30:00 512 8

原创 BUUCTF 大流量分析(一) 1

BUUCTF 大流量分析(一) 1某黑客对A公司发动了攻击,以下是一段时间内我们获取到的流量包,那黑客的攻击ip是多少?(答案加上flag{})附件链接: https://pan.baidu.com/s/1EgLI37y6m9btzwIWZYDL9g 提取码: 9jva 注意:得到的 flag 请包上 flag{} 提交。1、随便打开一个,一般黑客的攻击流量会很多,需要使用Wireshark统计功能。下载附件,有很多pcap流量包。的分组数,是除内网IP最多的。最后,确认黑客的攻击ip是。

2025-05-05 08:30:00 644 7

原创 BUUCTF hashcat 1

BUUCTF hashcat 1但是MS Office文件包括MS Word/Excel/PPT三种文件,随便尝试一种文件,发现有密码。存在7张空白的幻灯片,全选之后,到“设计”选项卡,选择“设置背景格式”,选择黑色纯色填充。,我们使用HashCat恢复MS Office文件(Excel、Word、PPT)密码。u = ABCDEFGHIJKLMNOPQRSTUVWXYZ,代表大写字母。首先,使用office2john.py获取文件的hash值。3、使用密码尝试Excel、Word、PPT文件,直到后缀为。

2025-04-28 08:30:00 891 4

原创 BUUCTF [SCTF2019]电单车 1

BUUCTF [SCTF2019]电单车 1钥匙信号(PT224X) = 同步引导码(8bit) + 地址位(20bit) + 数据位(4bit) + 停止码(1bit).,一种固定码遥控信号,我们需要将信号中的地址位作为flag提交。放大突出的部分,可以看到波形大致分两种:长波和短波。得到的 flag 请包上 flag{} 提交。下载附件,得到attachment.wav。2、这里的音频其实是。

2025-04-21 08:30:00 658 8

原创 BUUCTF [UTCTF2020]zero 1

BUUCTF [UTCTF2020]zero 1排版语言(如阿拉伯语、印地语)的两个字符之间,使得这两个本不会发生连字的字符产生了连字效果。零宽连字符的Unicode码位是U+200D (HTML: ‍ ‍)。1、密文如下,本来想尝试凯撒加密,但在PyCharm中看到存在大量“ZWJ”字符,联想到零宽隐写。连字,全称是Zero Width Joiner,简称“从左至右书写标记(\u200e)从右至左书写标记(\u200f)零宽度非连接符(\u200c)零宽度连接符(\u200d)零宽度空格(\u200b)

2025-04-21 08:30:00 1457 3

原创 《Linux服务与安全管理》| WEB服务器安装和配置

本文档是Linux服务与安全管理课程的任务单,涉及Web服务器的安装与配置。任务涵盖从简单Web站点搭建到基于主机和用户认证的访问控制配置,包括用户个人主页、虚拟目录、基于IP的虚拟主机及域名访问设置。通过实践,学生掌握了Apache服务器的配置与管理技能,深入理解了Web服务的部署与安全控制,提升了Linux系统网络服务的综合应用能力。

2025-04-14 08:30:00 1485 7

原创 ASCII码对照表,ASCII码一览表(快速查找)

(American Standard Code for Information Interchange):美国信息交换标准代码是基于拉丁字母的一套电脑编码系统,主要用于显示现代英语和其他西欧语言。它是最通用的信息交换标准,并等同于国际标准 ISO/IEC 646。ASCII第一次以规范标准的类型发表是在1967年,最后一次更新则是在1986年,到目前为止共定义了128个字符。

2025-04-10 09:41:39 1136 1

原创 const int *p 和 int *const p的区别

完全固定指针和数据,适用于只读且地址固定的场景(如全局常量)。用于固定指针的指向地址,但允许修改数据(如硬件寄存器操作)。是两种不同的指针声明方式,它们的核心区别在于 const。用于保护数据不被意外修改,常用于函数参数传递只读数据。与指针的组合使用,能有效提升代码的安全性和可读性!,导致指针的行为不同。的地址不可变(指针本身是常量)。可以指向不同的内存地址。

2025-04-10 09:40:12 480 2

原创 BUUCTF [UTCTF2020]sstv 1

BUUCTF [UTCTF2020]sstv 1慢扫描电视的一个术语名称是窄带电视。广播电视需要6MHz的带宽,因为帧速为25到30fps。慢扫描电视的带宽只有3kHz,因此慢扫描电视是一种慢得多的静态图像传输方法,通常每帧需要持续8秒或若干分钟。是业余无线电爱好者的一种主要图片传输方法,慢扫描电视通过无线电传输和接收单色或彩色静态图片。业余无线电操作员通常在短波(或高频)、甚高频、超高频波段使用慢扫描电视。下载附件,得到attachment.wav文件。1、Audacity打开看了一下,结合题目“

2025-04-07 08:32:21 600 5

原创 BUUCTF greatescape 1

BUUCTF greatescape 12、在Wireshark中,通过“编辑 > 首选项 > Protocols > TLS”,点击“Edit”后添加Key File并输入ssc.key,最后确认即可完成TLS协议解密。1、过滤常见协议,如FTP、HTTP。在FTP协议中,查看TCP流,发现ssc.key文件,猜测为TLS密钥文件。,可以找到ssc.key密钥文件数据,另存为ssc.key文件。注意:得到的 flag 请包上 flag{} 提交。

2025-03-31 08:30:00 544 5

原创 BUUCTF 二维码 1(求求了!别让我再拼二维码啦!!!(╯°□°)╯︵ ┻━┻)

BUUCTF 二维码 1(求求了!别让我再拼二维码啦!!!(╯°□°)╯︵ ┻━┻)一不小心把存放flag的二维码给撕破了,各位大侠帮忙想想办法吧 注意:得到的 flag 请包上 flag{} 提交。保存附件,得到860c6e1a-a433-4a70-bfd0-5a318e758705.jpg。发现我拼的二维码,用什么在线网站都扫不出来,真是我拼的差吗?(╯°□°)╯︵ ┻━┻)最后,用PS拼在一起。1、所见即所得,开始拼二维码吧。首先,将所有二维码碎片截取出来。

2025-03-24 08:30:00 389 1

原创 BUUCTF voip 1

BUUCTF voip 1BUUCTF:https://buuoj.cn/challenges相关阅读CTF Wikibuuctf-voip两种解题思路酷软BUZZ再现注意:得到的 flag 请包上 flag{} 提交下载附件,解压得到voip.pcap1、根据题目得知,本题与VoIP有关。打开voip.pcap,发现大量RTP流量WireShark可以播放VoIP通话流量,选择选择VoIP呼叫,点击右键选择,播放音频。听英语听力,获得flag。2、也可以直接选择,来播放音频,步骤相同。

2025-03-24 08:30:00 895 2

原创 《Linux服务与安全管理》| FTP服务器安装和配置

本文档是Linux服务与安全管理课程的实验任务单,专注于FTP服务器的安装与配置。任务分为两部分:一是配置匿名模式FTP服务器,允许匿名用户上传和下载文件;二是配置本地用户模式FTP服务器,限制特定用户访问权限。学生通过实际操作,掌握了FTP服务的配置与管理,包括vsftpd服务器的安装、用户权限设置及配置文件编辑等,增强了Linux网络服务实践能力。

2025-03-21 08:30:00 1596 4

原创 【NCRE】2025计算机一级选择题真题题库(476道题目含答案(476/476))

全国计算机等级考试一级选择题真题题库解析与备考指南本文汇总全国计算机等级考试(NCRE)一级近年高频选择题真题,涵盖计算机基础知识、操作系统应用、办公软件操作(MS Office/WPS)、网络基础等核心模块。题库精选典型试题并附解析,例如“二进制转换”“文件路径操作”“Excel函数应用”等高频考点。通过分类整理选择题命题规律,总结常见易错题型与解题技巧,如ASCII码值计算、网络协议辨析等难点突破策略。关键词:全国计算机等级考试一级、选择题真题题库、考点解析、模拟试题、备考策略。

2025-03-19 21:48:38 1715 1

原创 【NCRE】2025计算机一级选择题真题题库(476道题目含答案(200/476))

全国计算机等级考试一级选择题真题题库解析与备考指南本文汇总全国计算机等级考试(NCRE)一级近年高频选择题真题,涵盖计算机基础知识、操作系统应用、办公软件操作(MS Office/WPS)、网络基础等核心模块。题库精选典型试题并附解析,例如“二进制转换”“文件路径操作”“Excel函数应用”等高频考点。通过分类整理选择题命题规律,总结常见易错题型与解题技巧,如ASCII码值计算、网络协议辨析等难点突破策略。关键词:全国计算机等级考试一级、选择题真题题库、考点解析、模拟试题、备考策略。

2025-03-19 21:46:37 1310 3

原创 【NCRE】2025计算机一级选择题真题题库(476道题目含答案(100/476))

全国计算机等级考试一级选择题真题题库解析与备考指南本文汇总全国计算机等级考试(NCRE)一级近年高频选择题真题,涵盖计算机基础知识、操作系统应用、办公软件操作(MS Office/WPS)、网络基础等核心模块。题库精选典型试题并附解析,例如“二进制转换”“文件路径操作”“Excel函数应用”等高频考点。通过分类整理选择题命题规律,总结常见易错题型与解题技巧,如ASCII码值计算、网络协议辨析等难点突破策略。关键词:全国计算机等级考试一级、选择题真题题库、考点解析、模拟试题、备考策略。

2025-03-18 15:41:55 1398 1

原创 【NCRE】2025计算机一级选择题真题题库(476道题目含答案(400/476))

全国计算机等级考试一级选择题真题题库解析与备考指南本文汇总全国计算机等级考试(NCRE)一级近年高频选择题真题,涵盖计算机基础知识、操作系统应用、办公软件操作(MS Office/WPS)、网络基础等核心模块。题库精选典型试题并附解析,例如“二进制转换”“文件路径操作”“Excel函数应用”等高频考点。通过分类整理选择题命题规律,总结常见易错题型与解题技巧,如ASCII码值计算、网络协议辨析等难点突破策略。关键词:全国计算机等级考试一级、选择题真题题库、考点解析、模拟试题、备考策略。

2025-03-18 09:45:43 867 1

原创 【NCRE】2025计算机一级选择题真题题库(476道题目含答案(300/476))

全国计算机等级考试一级选择题真题题库解析与备考指南本文汇总全国计算机等级考试(NCRE)一级近年高频选择题真题,涵盖计算机基础知识、操作系统应用、办公软件操作(MS Office/WPS)、网络基础等核心模块。题库精选典型试题并附解析,例如“二进制转换”“文件路径操作”“Excel函数应用”等高频考点。通过分类整理选择题命题规律,总结常见易错题型与解题技巧,如ASCII码值计算、网络协议辨析等难点突破策略。关键词:全国计算机等级考试一级、选择题真题题库、考点解析、模拟试题、备考策略。

2025-03-17 17:11:23 3224 1

原创 BUUCTF voip 1

BUUCTF voip 1BUUCTF:https://buuoj.cn/challenges相关阅读CTF Wikibuuctf-voip两种解题思路酷软BUZZ再现注意:得到的 flag 请包上 flag{} 提交下载附件,解压得到voip.pcap1、根据题目得知,本题与VoIP有关。打开voip.pcap,发现大量RTP流量WireShark可以播放VoIP通话流量,选择选择VoIP呼叫,点击右键选择,播放音频。听英语听力,获得flag。2、也可以直接选择,来播放音频,步骤相同。

2025-03-17 08:00:00 41 1

原创 BUUCTF [GUET-CTF2019]soul sipse 1

BUUCTF [GUET-CTF2019]soul sipse 1写了一个download.txt文件,提取出来是一条链接。2、图片无法打开,用010 Editor打开,发现png文件头错误,修改为。Steghide支持以下图像格式:JPEG,BMP,WAV,AU文件。1、out.wav文件使用了Steghide工具进行隐写。访问该链接,到腾讯微云下载一张图片GUET.png。3、图片中的内容为,经过Unicode编码后的数据。得到的 flag 请包上 flag{} 提交。下载附件,解压得到out.wav。

2025-03-10 08:00:00 710 21

原创 《Linux服务与安全管理》| NFS服务器安装和配置

本文档为Linux服务与安全管理课程任务单,聚焦于NFS(网络文件系统)服务器的安装与配置。学生需在虚拟机环境中搭建NFS服务器和客户端,实现文件共享。任务包括IP地址规划、NFS套件安装、服务启动、配置文件编辑等步骤。通过实践,学生掌握了NFS服务器的配置与管理,增强了Linux网络文件共享服务的理解和操作能力。

2025-03-03 08:00:00 1120 15

原创 BUUCTF [UTCTF2020]spectogram 1

BUUCTF [UTCTF2020]spectogram 11、用Audacity打开attachment.wav,显示频谱图,似乎有隐藏信息。了解到“语谱图”的存在,我们需要呈现音频的语谱图,目前总结三种方法。”,FFT(快速傅里叶窗口变换)窗口大小由默认的256改为。分析attachment.wav,得到它的语谱图。,然后将右边选项调整成如下图所示,得到flag。得到的 flag 请包上 flag{} 提交。下载附件,得到attachment.wav。网上找到的脚本,效果不错。在Audacity中,“

2025-02-27 10:54:30 506 5

原创 BUUCTF Business Planning Group 1

BUUCTF Business Planning Group 11、使用010 Editor打开challenge.png,发现PNG文件尾(AE 42 60 82)附带一串数据,以。BPG(Better Portable Graphics,更好的可移植图形)是一种新的图像格式。2、将数据另存为1.bpg文件,下载能打开BPG文件的工具。3、提取图片中的字符串,应该是Base64编码。下载附件,解压得到challenge.png。使用搜索引擎了解到这是一种图像格式。

2025-02-10 08:30:00 439 9

原创 《Linux服务与安全管理》| 数据库服务器安装和配置

本文档是Linux服务与安全管理课程的任务单,涉及数据库服务器的安装与配置,包括PostgreSQL和MySQL数据库。任务要求学生完成两种数据库的安装,设置远程登录,并确保客户端能够成功登录并操作数据库。通过实践,学生掌握了数据库的安装步骤、配置方法以及远程访问设置,增强了数据库管理能力和Linux系统网络服务配置技能。

2025-02-03 08:30:00 863 15

原创 BUUCTF 蜘蛛侠呀 1

BUUCTF 蜘蛛侠呀 1将你获得的明显信息md5加密之后以flag{xxx}的格式提交。在Kali中使用tshark也可以提取数据,只需要将十六进制数据转换为字符即可。得到的数据,删除头部和尾部的标识,复制到在线网站进行Base64解码。观察该GIF,发现播放非常缓慢,猜测帧间隔存在隐写数据。1、打开out.pcap,发现大量ICMP报文,携带以。解码后的数据提示是一个zip文件,另存为zip。开头的数据,似乎是Base64数据。将二进制数据转换为ASCII,得到。使用Python脚本,提取数据。

2025-01-27 09:04:30 688 12

原创 BUUCTF [安洵杯 2019]easy misc 1

BUUCTF [安洵杯 2019]easy misc 1查看小姐姐.png,发现还有一张图片。(我的binwalk为什么会出问题,然后一不小心恢复快照,只能再装一个Kali了)1、使用Bandzip打开decode.zip文件,得到关于密码的提示。(当时我真没想到这跟压缩包密码有关系)根据先前得到的decode.txt中的映射规则,得到字符串。用foremost提取图片,结果是两张一样的图片。解压decode.zip文件,得到如下内容。,在这一步出现与官方WP不同的地方。根据hint.txt的提示。

2025-01-27 09:02:52 977 9

原创 《Linux服务与安全管理》| 邮件服务器安装和配置

本文档是Linux服务与安全管理课程的任务单,聚焦于邮件服务器的安装与配置。任务要求学生在虚拟机环境中搭建邮件服务器和客户端,配置DNS服务器和MX记录,安装并配置Postfix和Dovecot邮件服务软件,实现邮件的发送与接收。学生需通过telnet客户端测试邮件服务。通过实践,学生掌握了邮件服务器的完整配置流程,包括DNS设置、邮件传输协议配置及客户端测试,增强了Linux邮件服务的理解和操作

2025-01-20 11:35:54 1050 13

原创 BUUCTF [GKCTF 2021]你知道apng吗 1

BUUCTF [GKCTF 2021]你知道apng吗 1 APNG:我出身于PNG(便携式网络图形),我的使命就是淘汰GIF。我的全称是Animated Portable Network Graphics,我的本质是PNG的位图动画扩展,但未获PNG组织官方认可。我仍对原版PNG保持向下兼容,我的第1帧为标准PNG图像,剩余的动画和帧速等数据放在PNG扩展数据块,因此只支持原版PNG的软件会正确显示第1帧。第二张图片使用StegSolve,查看其它的通道,找到可以识别的二维码。

2025-01-19 11:44:47 703 15

原创 BUUCTF [湖南省赛2019]Findme 1

BUUCTF [湖南省赛2019]Findme 1打开,在struct PNG_CHUNK chunk[0、1、2、3、4、5、6、7]下的。6、按照1.png、5.png、4.png、2.png、3.png的顺序组合,得到可以解码的Base64字符串。通过python脚本爆破宽高,得到正确的宽高,然后修改图片的宽高数据,得到正确的图片。下载附件,解压得到1.png、2.png、3.png、4.png、5.png。1、先看第一张图片1.png,显示出错,而且与其它四张图片不同,尝试修改宽高。

2025-01-13 09:30:00 988 1

原创 BUUCTF [ACTF新生赛2020]剑龙 1

BUUCTF [ACTF新生赛2020]剑龙 13、搜索发现对应题目“剑龙”,但其实指的是stegosaurus pyc隐写工具。2、剩下一张图片,再加上一个密码,确认使用steghide工具加密。得到的 flag 请包上 flag{} 提交。1、先看一下hint.zip压缩包,解压得到。确认为aaEncode编码,使用在线工具解得。O_O文件的确是一个pyc文件。使用如下命令,得到隐藏信息。

2025-01-13 08:30:00 909 4

原创 BUUCTF [UTCTF2020]basic-forensics 1

BUUCTF [UTCTF2020]basic-forensics 11、使用010 Editor打开图片,发现似乎是一本书的数据。得到的 flag 请包上 flag{} 提交。直接搜索关键词“flag”,就找到flag了。下载附件,是一张打不开的图片。

2025-01-06 09:00:00 362 1

原创 《Linux服务与安全管理》| Linux图形界面操作

本文档为Linux服务与安全管理课程的任务单,专注于Linux图形界面操作的教学。学生需掌握Linux系统的启动、注销与重启等基本操作,并学会在图形界面下配置网络设置。任务包括虚拟机网络配置、宿主机与虚拟机间的网络连通性测试及虚拟机浏览器访问外部网站等。通过实践,学生将熟悉Linux图形界面的使用,增强网络配置与测试的能力。

2025-01-06 08:00:00 697 1

原创 BUUCTF [安洵杯 2019]Attack 1

BUUCTF [安洵杯 2019]Attack 1 Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe 进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中,

2024-12-30 08:45:00 1064 11

原创 《Linux服务与安全管理》| LINUX基础命令

本文档是Linux服务与安全管理课程的基础任务单,旨在通过一系列基础命令的练习,帮助学生掌握Linux系统的基本操作。任务包括查看当前目录、切换目录、查看系统日期与时间、设置用户主目录等操作。学生需通过命令行界面完成这些任务,加深对Linux Shell命令的理解和运用,为后续深入学习Linux服务与安全管理打下基础。

2024-12-30 08:30:00 850 2

原创 《Linux服务与安全管理》| Linux文件与目录操作

本文档是Linux服务与安全管理课程的任务单,旨在通过实践操作强化学生对Linux文件与目录管理命令的掌握。任务包括创建目录树、复制与移动文件及目录、查看文件内容、删除目录等。通过完成这些任务,学生将熟练掌握Linux基本文件操作命令,提升在Linux环境下的文件管理能力。

2024-12-23 07:30:00 1110 5

原创 BUUCTF [MRCTF2020]CyberPunk 1

BUUCTF [MRCTF2020]CyberPunk 1前处于游戏已完成并且可玩的阶段,但仍有工作要做。正由于它的庞大规模和复杂性,我们需要更多的时间来完成游戏测试、修复和完善。我们希望《赛博朋克2077》能够成为我们的最高成就,而延迟发行将会带来几个月的宝贵时间,让我们去完善游戏。1、一开始我以为是逆向的题目,直接打开IDA了,没什么成果才返回。实际上,运行程序,根据提示修改电脑的时间就可以得到flag。《赛博朋克2077》将不会在4月发布,我们将发布日期推迟到。创始人:Marcin lwinski。

2024-12-23 07:00:00 990 1

原创 BUUCTF [SUCTF2018]followme 1

BUUCTF [SUCTF2018]followme 11、有两种方法,先讲讲我的解题经过。我首先简单浏览了一下流量,发现有大量HTTP流量,并且似乎存在爆破行为。过滤出HTTP流量,查看到爆破密码的步骤,随便看一个就捡到了flag。得到的 flag 请包上 flag{} 提交。搜索文件中的关键词,使用grep命令,查找到flag。下载附件得到attachment.pcapng文件。使用Wireshark,在分组字节流中查找包含。的内容,可以找到flag。将全部HTTP对象导出。

2024-12-16 09:00:00 429 1

原创 BUUCTF 百里挑一 1

BUUCTF 百里挑一 1ExifTool读取和处理数据, 支持元数据格式,包括 EXIF,GPS,IPTC,XMP,JFIF,GeoTIFF,ICC 配置文件等等。支持多种输出格式设置选项(包括制表符分隔,HTML,XML 和 JSON),还可以多语言输出(cs,de,en,en-ca,en-gb,es,fi,fr,it,ja,ko,nl,pl,ru,sv,tr,zh-cn 或 zh-tw)。EXIF信息,是可交换图像文件的缩写,是专门为数码相机的照片设定的,可以记录数码照片的属性信息和拍摄数据。

2024-12-16 07:30:00 942 1

seeyouagain.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

base_a79c99b8f6584338ad365a3dbeb73aa4.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

rsa_e7c05574e356e70d68d146ac409f4076.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

easy_shellcode.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

base64+32_f7a1521b85a0fb73f7836be5ac43081d.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

pyc_10966253234bac5f95a82ef68b363092.zip

第三届“奇安信杯”网络安全技能竞赛部分题目

2024-10-21

第三届“奇安信杯”网络安全技能竞赛MISC GIF

第三届“奇安信杯”网络安全技能竞赛MISC GIF

2024-10-21

第九届上海市大学生网络安全大赛暨“磐石行动”2024第二届全国高校网络安全攻防活动 MISC wifi密码

第九届上海市大学生网络安全大赛暨“磐石行动”2024第二届全国高校网络安全攻防活动 MISC wifi密码题目

2024-05-29

VLAN Trunk 实验案例

实验要求 交换机上创建对应 vlan,将连接主机的接口加入 对应 vlan 交换机与交换机连接的接口配置为 trunk 链路 PC 设置对应 IP 地址,相同 vlan 主机配置相同网 段地址,不同 vlan 主机配置不同网段地址

2024-03-27

VLAN实验案例:实现VLAN配置

实验要求 交换机0上创建vlan 10和vlan 20,并将对应接口 加入到对应vlan中 PC 上配置 IP 地址,相同 VLAN 的 PC 配置相同 网段的 IP 地址,不同 VLAN 的 PC 配置不同网段的 IP 地址 最终实现相同 VLAN 可以通信,不同 VLAN 无法 进行通信

2024-03-27

VulnHub靶场MONEYBOX:1

VulnHub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透测试使用。MONEYBOX:1是VulnHub上的一个靶场环境,提供了虚拟机镜像,可以在本地安装并尝试完成渗透测试任务。这个靶场类似于一个游戏,需要逐步完成各种挑战,提权、漏洞利用、代码审计等,最终获得root权限并发现flag。 在MONEYBOX:1靶场中,攻击准备和信息收集是非常重要的步骤。可以使用Kali中的工具如netdiscover来发现目标主机,使用nmap进行端口扫描和版本检测,使用dirb进行目录扫描等。 安装VulnHub靶场MONEYBOX:1需要先下载安装包,然后解压并在虚拟机中打开。在安装过程中,需要配置网络和端口转发等设置,以便在本地环境中运行虚拟机并连接到靶场。 总之,VulnHub靶场MONEYBOX:1是一个非常实用的学习资源,可以帮助安全爱好者提高渗透测试和漏洞利用的技能。但是需要注意的是,靶场环境仅供学习和研究使用,不得用于非法入侵和攻击他人系统。

2024-01-05

Linux服务与安全管理PPT

Linux服务与安全管理PPT

2024-01-03

4.4.1.3 Packet Tracer - Configuring a Zone-Based Policy Firewall

4.4.1.3 Packet Tracer - 配置基于区域的策略防火墙(ZPF) 在本实验任务中,你将使用Cisco Packet Tracer模拟环境配置一个基于区域的策略防火墙(Zone-Based Policy Firewall, ZPF)。以下是一些基本步骤: 1. **定义安全区域**: - 在ASA防火墙或支持ZPF的路由器上创建并命名不同的安全区域,如`outside`, `inside`, `dmz`等。 ```shell zone security <zone_name> interface <interface_name> ``` 2. **设置接口归属的安全区域**: - 将物理接口分配到相应的安全区域中。 3. **创建并配置访问规则**: - 定义从一个区域到另一个区域的访问策略。 ```shell policy-map type inspect <policy_name> class type inspect <class_name>

2024-01-02

8.4.1.2 Packet Tracer - Configure and Verify a Site-to-Site IPse

8.4.1.2 Packet Tracer - 使用CLI配置和验证站点到站点IPsec VPN 在本实验任务中,你将使用Cisco Packet Tracer模拟环境通过命令行界面(CLI)来配置和验证一个站点到站点的IPsec(Internet Protocol Security)虚拟专用网络。以下是一些基本步骤: 1. **初始化路由器配置**: - 确保两个路由器都有适当的接口IP地址,并启用加密特性。 2. **配置IKE(Internet Key Exchange)**: - 在每个路由器上创建IKE策略和IKE密钥(预共享密钥): ```shell crypto isakmp policy <policy_number> encryption <encryption_algorithm> authentication <auth_method> hash <hash_algorithm> group <dh_group> crypto isakmp ke

2024-01-02

9.3.1.1 Packet Tracer - Configuring ASA Basic Settings and Firew

9.3.1.1 Packet Tracer - 使用CLI配置ASA基本设置和防火墙 在本实验任务中,你将使用Cisco Packet Tracer模拟环境通过命令行界面(CLI)来配置Cisco ASA防火墙的基本设置以及防火墙规则。以下是一些可能的配置步骤: 1. **设备初始配置**: - 连接到ASA防火墙的CLI。 - 设置特权执行模式密码:`enable password <password>` - 配置管理接口IP地址:`interface GigabitEthernet0/0 management-only` `ip address <ip_address> <subnet_mask>` `nameif management` `security-level 100` 2. **激活防火墙策略**: - 创建一个访问控制列表(ACL):`access-list <acl_name> extended permit|deny <protocol> any <source_ip/subnet> any <desti

2024-01-02

6.3.1.3 Packet Tracer - Layer 2 VLAN Security

6.3.1.3 Packet Tracer - 第二层VLAN安全配置 在本实验任务中,你将使用Cisco Packet Tracer模拟环境来配置和实施第二层(数据链路层)的VLAN安全性措施。这可能包括以下几个方面: 1. **VLAN划分**:根据设备类型、部门或安全需求创建不同的VLAN,以实现网络分段。 ```shell vlan <vlan_id> name <vlan_name> ``` 2. **接口分配到VLAN**:将交换机端口分配到相应的VLAN中,确保只有同一VLAN内的设备才能相互通信。 ```shell interface <interface_id> switchport mode access switchport access vlan <vlan_id> ``` 3. **Trunking配置**:配置Trunk端口用于传输多个VLAN之间的流量,并设置允许通过的VLAN范围。 ```shell interface <trunk_interface_id>

2024-01-02

6.3.1.2 Packet Tracer - Layer 2 Security

6.3.1.2 Packet Tracer - 第二层安全配置 在本实验任务中,你将使用Cisco Packet Tracer模拟环境来配置和实施第二层(数据链路层)的安全措施。这可能包括但不限于以下内容: 1. **端口安全**:配置交换机端口以限制接入设备的MAC地址,防止非法设备未经授权接入网络。例如: ```shell switchport port-security switchport port-security mac-address sticky switchport port-security maximum 1 ``` 2. **VLAN ACLs (VACLs)**:配置基于VLAN的访问控制列表,用于过滤在同一VLAN内的二层流量。 3. **802.1X认证**:设置交换机端口启用IEEE 802.1X身份验证,确保只有经过认证的设备才能通过该端口接入网络。 4. **动态ARP检测 (Dynamic ARP Inspection, DAI)**:配置DAI功能以防止ARP欺骗攻击,通过对ARP报文进行合法性检查,

2024-01-02

5.4.1.2 Packet Tracer - Configure IOS Intrusion Prevention Syste

5.4.1.2 Packet Tracer - 使用命令行界面配置IOS入侵防御系统(IPS) 在本实验任务中,你将使用Cisco Packet Tracer模拟环境,通过命令行界面(CLI)来配置Cisco IOS设备上的入侵防御系统(IPS)。具体步骤可能包括: 1. **启用IPS功能**:确保使用的Cisco IOS版本支持IPS功能,并在全局配置模式下启用该服务。 ```shell ip ips device-id <device_name> ``` 2. **定义签名集**:根据网络需求和安全策略,从可用的签名库中选择并激活适当的IPS签名集或规则。 ```shell ips signature-set activation-mode manual ips signature set <signature_set_name> activate ``` 3. **配置IPS策略**:创建一个IPS策略,指定它应用的接口、签名集以及其他可选参数,如检测模式(阻断或监控)。 ```shell ip ips pol

2024-01-02

4.1.1.10 Packet Tracer - Configuring Extended ACLs Scenario 1

4.1.1.10 Packet Tracer - 配置扩展访问控制列表场景1 在本实验任务中,你将使用Packet Tracer模拟环境配置扩展访问控制列表(Extended ACLs)来实现特定的网络流量控制。具体步骤可能包括: 1. **理解需求**:首先,分析场景需求以明确要控制的流量类型、源IP地址范围、目的IP地址范围、协议类型(如TCP/UDP)、端口号等信息。 2. **创建扩展ACL**:在Cisco路由器或交换机上创建一个扩展访问控制列表。例如: ``` access-list 100 extended permit/deny protocol source-ip-address wildcard-mask destination-ip-address wildcard-mask [port-number] ``` 3. **应用ACL**:根据需要将所创建的扩展ACL应用于适当的接口和方向。例如,若要拒绝从某个子网到另一个子网的所有TCP流量,可以这样操作: ``` interface GigabitEthernet0/1

2024-01-02

3.6.1.2 Packet Tracer - Configure AAA Authentication on Cisco Ro

3.6.1.2 Packet Tracer - 在Cisco路由器上配置AAA认证 在本实验任务中,你将使用Packet Tracer模拟环境来在Cisco路由器上实现AAA(Authentication, Authorization, and Accounting)认证。AAA是一种网络安全框架,它为网络设备提供了集中、安全的用户访问控制机制。 具体步骤可能包括但不限于以下内容: 1. **创建本地用户数据库**:首先在路由器上建立本地用户数据库,包含用户名、密码以及可选的权限级别或其他属性。 2. **启用AAA**:在全局配置模式下启用AAA服务,并指定AAA使用的身份验证、授权和记账方法。 3. **配置AAA认证**: - 配置路由器使用本地数据库进行身份验证,例如通过`aaa new-model`命令启用AAA并设置`aaa authentication login <login-name> local`。 - 可能还需要配置其他身份验证方式,如TACACS+或RADIUS服务器。 4. **配置AAA授权**:定义不同用户组或用户的授权策略,确定他

2024-01-02

2.6.1.3 Packet Tracer - Configure Cisco Routers for Syslog, NTP

2.6.1.3 Packet Tracer - 配置Cisco路由器以进行Syslog、NTP和SSH操作 在这个练习任务中,你将使用Packet Tracer模拟环境来配置Cisco路由器,以便支持以下功能: 1. **Syslog**:系统日志协议,允许路由器将其系统消息和事件记录发送到指定的Syslog服务器,便于网络管理员集中管理和分析设备日志。 2. **NTP (Network Time Protocol)**:网络时间协议,用于同步网络中的所有设备时间,确保整个网络中的设备具有准确且一致的时间信息。 3. **SSH (Secure Shell)**:安全外壳协议,为远程管理Cisco路由器提供加密的通信通道,相比telnet等不安全的远程访问方式,SSH能更好地保护路由器配置和管理过程的安全性。 具体步骤可能包括但不限于: - 在路由器上启用并配置Syslog服务,指定Syslog服务器的IP地址。 - 设置路由器作为NTP客户端,配置指向可靠NTP服务器的命令。 - 启用SSH服务,并根据需要生成必要的密钥对以提供安全的远程访问。同时,禁用不安全的远程访问方

2024-01-02

网络设备安全配置第一次课

上海电子信息职业技术学院 网络设备安全配置课程 张老师练习资源

2024-01-02

「数学建模MATLAB必备程序源代码」微积分和微分方程源代码

内容概要:通过手写简化版 Matlab 微积分和微分方程源代码,深入了解其核心原理。在手写 Matlab 微积分和微分方程源代码的过程中,摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:数值积分、微分方程求解、符号计算等内容实现。 适合人群:具备一定数学基础和编程基础,工作1-3年的研发人员或学生。 能学到什么:①数值积分、微分方程求解等算法如何在 Matlab 中实现;②符号计算、变量定义、函数调用等语言特性在 Matlab 中的应用;③Matlab 中常用库函数的使用方法及其内部实现原理。 阅读建议:此资源以开发简化版 Matlab 微积分和微分方程源代码来深入了解其原理和内核。因此,在学习的过程中需要结合数学知识和编程技能进行练习,并调试对应的代码。同时还需要关注算法优化和性能提升等问题。

2023-07-15

「数学建模MATLAB必备程序源代码」演示程序源代码

内容概要:通过演示编写简单的 Matlab 程序,了解 Matlab 的核心原理。在编写 Matlab 源码的过程中会摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:矩阵运算、图像处理、信号处理等内容实现。 适合人群:具备一定 Matlab 基础,初学者或工作1-3年的研发人员 能学到什么:①Matlab 中常用的数据结构和算法;②Matlab 中常用的函数和工具箱;③Matlab 中如何进行矩阵运算、图像处理、信号处理等操作。 阅读建议:此资源以演示编写简单的 Matlab 程序为主,旨在让读者了解 Matlab 的基本原理和常用功能。在学习的过程中要结合实际应用场景来进行练习,并调试对应的代码。同时也可以参考 Matlab 官方文档和其他相关教程来深入学习。

2023-07-15

「数学建模MATLAB必备程序源代码」中国大学生数学建模竞赛题解源代码

内容概要:通过带着读者实现 Matlab 代码,深入理解中国大学生数学建模竞赛的相关问题。在编写代码的过程中,会摘取竞赛中的核心问题,简化代码实现过程,保留核心功能,例如:数据处理、模型建立、算法实现等内容。 适合人群:具备一定 Matlab 编程基础,参加过数学建模竞赛或有相关经验的大学生 能学到什么:①如何使用 Matlab 进行数据处理和可视化;②如何建立数学模型并进行求解;③如何使用常见算法(如遗传算法、蚁群算法等)解决实际问题。 阅读建议:此资源以编写 Matlab 代码来深入理解数学建模竞赛中的问题为主线,旨在帮助读者掌握实际应用能力。因此,在学习过程中需要结合具体问题进行实践,并对应调试代码。同时也需要注意对数学知识和建模思路的理解和掌握。

2023-07-15

「数学建模MATLAB必备程序源代码」图形源代码

内容概要:通过带着读者手写简化版 Matlab 图形库,了解 Matlab 图形绘制的核心原理。在手写 Matlab 图形库源码的过程中会摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:图形绘制、坐标系、颜色、线型、填充等内容实现。 适合人群:具备一定 Matlab 编程基础,工作1-3年的研发人员 能学到什么:①Matlab 中图形绘制是如何实现的;②Matlab 中坐标系是如何设计和实现的;③Matlab 中颜色和线型是如何处理和应用的。 阅读建议:此资源以开发简化版 Matlab 图形库学习其原理和内核,不仅是代码编写实现也更注重内容上的需求分析和方案设计,所以在学习的过程要结合这些内容一起来实践,并调试对应的代码。

2023-07-15

「数学建模MATLAB必备程序源代码」随机模拟和统计分析源代码

内容概要:通过手写Matlab随机模拟和统计分析源代码,深入了解随机模拟和统计分析的核心原理。在代码实现过程中,将会涵盖概率分布、随机数生成、蒙特卡罗方法、假设检验、方差分析等内容的实现。 适合人群:具备一定Matlab编程基础,对随机模拟和统计分析有兴趣或需要应用到工作中的研发人员。 能学到什么:①了解概率分布的基本概念和使用方法;②掌握在Matlab中生成各种类型的随机数;③了解蒙特卡罗方法及其在模拟和统计中的应用;④学习假设检验和方差分析的基本原理和实现方法。 阅读建议:此资源以手写Matlab源代码为主线,通过实践深入理解随机模拟和统计分析的核心原理。在学习过程中,可以结合相关数学知识来加深对概率论与数理统计基础知识的理解,并通过调试代码来加强对应用层面的掌握。

2023-07-15

「数学建模MATLAB必备程序源代码」数学规划源代码

内容概要:通过手写简化版 Matlab 数学规划源代码,了解 Matlab 数学规划的核心原理。在手写源码的过程中会摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:线性规划、非线性规划、整数规划等内容实现。 适合人群:具备一定数学和编程基础,工作1-3年的研发人员 能学到什么:①了解 Matlab 数学规划相关算法和数据结构;②掌握线性规划、非线性规划、整数规划等常见数学问题的解决方法;③熟悉 Matlab 中常用的优化函数和工具箱。 阅读建议:此资源以开发简化版 Matlab 数学规划源代码为主,旨在让读者深入了解其原理和内核。因此,在学习的过程中需要结合相关数学知识和 Matlab 编程技巧进行实践,并调试对应的代码。

2023-07-15

「数学建模MATLAB必备程序源代码」数据拟合源代码

内容概要:通过手写 Matlab 数据拟合源代码,了解数据拟合的核心原理。在编写源代码的过程中会摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:数据预处理、模型选择、参数估计等内容实现。 适合人群:具备一定 Matlab 编程基础,对数据拟合有一定了解的研究人员或工程师。 能学到什么:①掌握 Matlab 中常用的数据预处理方法和模型选择方法;②学习如何使用最小二乘法进行参数估计;③了解不同拟合模型之间的优缺点以及如何选择最优模型。 阅读建议:此资源以手写 Matlab 数据拟合源代码为主线,深入探讨了数据拟合的原理和内核。在学习过程中需要结合实际问题进行练习,并调试对应的代码。同时也要注意对相关数学知识的掌握,例如线性代数、微积分等。

2023-07-15

「数学建模MATLAB必备程序源代码」离散优化源代码

内容概要:通过带着读者手写离散优化算法,了解 MATLAB 中离散优化的核心原理。在手写离散优化算法的过程中,将摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:线性规划、整数规划、多目标规划等内容实现。 适合人群:具备 MATLAB 基础,对离散优化有一定了解的研究人员。 能学到什么:① 理解 MATLAB 中离散优化算法的设计思路和实现方式;② 掌握常用的线性规划、整数规划和多目标规划算法,并学会将其应用于实际问题中。 阅读建议:此资源以手写离散优化算法为主线,深入剖析 MATLAB 中离散优化算法的设计思路和实现方式。在学习过程中需要结合具体问题进行实践,并针对不同情况进行调试和优化。

2023-07-15

「数学建模MATLAB必备程序源代码」方程求根源代码

内容概要:通过带着读者手写简化版 Matlab 方程求解类型源代码,了解 Matlab 核心原理。在手写 Matlab 源码的过程中会摘取整体框架中的核心逻辑,简化代码实现过程,保留核心功能,例如:数值计算、线性代数、优化算法等内容实现。 适合人群:具备一定 Matlab 编程基础,工作1-3年的科研人员或工程师。 能学到什么:①数值计算、线性代数等基本数学算法在 Matlab 中是如何实现的;②Matlab 中常用的优化算法(如牛顿法、拟牛顿法等)是如何设计和实现的;③Matlab 中常用的函数库(如ODE45、fsolve等)是如何使用和封装的。 阅读建议:此资源以开发简化版 Matlab 求解类型源代码学习其原理和内核,不仅是代码编写实现也更注重内容上的需求分析和方案设计,所以在学习的过程要结合这些内容一起来实践,并调试对应的代码。同时也需要掌握基本数学知识和编程技巧。

2023-07-15

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除