- 博客(24)
- 收藏
- 关注
原创 xxx省职业院校技能大赛信息安全管理与评估赛项----“应急响应事件”----题解+环境
摘要:在一次网络安全事件调查中,通过分析Apache日志发现攻击者IP为192.168.1.7,攻击时间2022年4月24日15:26:42,使用工具DIRSEARCH和Shodan进行扫描。攻击者上传了恶意文件1.php(路径/var/www/html/data/avatar/),并植入了后门程序prism(位于/root/.mal/prism)。系统检测到攻击者使用Linux x86_64操作系统,通过进程分析发现恶意进程prism。调查揭示了完整的攻击路径和植入的恶意代码位置。
2026-06-09 05:43:29
68
原创 网络测试工具箱v8.6----最牛逼的网络工具箱
网络测试工具箱v8.5是一款功能全面的Windows网络诊断工具,集成了10项核心功能:网络诊断、网速测试、数据包抓包、WiFi分析、子网计算、MAC地址查询、DHCP检测、WiFi密码查看、路由表管理和IP信息检测。该工具能快速定位网络故障、优化无线信号、管理网络设备,并提供百度网盘与夸克网盘双下载渠道(提取码分别为8888和wVQb),是解决各类网络问题的实用工具包。
2026-06-07 17:43:49
3841
1
原创 [Bugku]---网络安全应急响应事件
那么/var/www/html/include/webscan/360webscan.php就是恶意代码的完整路径,提交成功。上图中最后一行有base64编码,直接解码,然后显示一句话木马猜测这里的时间就是黄色颜色处的就是首次攻击成功的时间。输入:vi /var/www/html/include/webscan/360webscan.php。路径是/var/crash/php-fpm,提交成功。此处为:03/11/2023:15:03:25。回显:/var/www/html/a.php。
2026-06-03 15:21:22
404
原创 [BugKu]---MISC篇---持续更新中~~~~
摘要:通过将.dat文件后缀改为.zip并解压,发现一个包含GZIP压缩标识的文件。以文本方式打开后,搜索到flag{Do_u_kN0w_nbt?},提示这可能与Minecraft的NBT数据格式相关。该过程展示了如何通过文件格式分析和关键词搜索快速获取flag。
2026-06-01 20:47:58
181
原创 [BugKu]---Web篇---持续更新中
摘要:该文件疑似存在文件读取漏洞,通过PHP伪协议php://filter成功读取了index.php的Base64编码内容。解码后源码显示对file参数进行了安全检测(过滤../、tp、input、data等路径),但未完全防护。最终在注释中发现Flag值:flag{e8660481e9482928ed73f1062a3b5d03},证实存在代码泄露风险。(99字)
2026-06-01 14:04:58
1025
原创 Python考试999+编程题---实例+诡异版---持续更新中
本文介绍了四种经典的动态规划问题及其解法。1. 01背包问题:每个物品只能选一次,通过倒序遍历背包容量确保不重复选取;2. 完全背包问题:物品可无限次选取,采用正序遍历;3. 分割等和子集:转化为01背包问题,判断能否组成和为目标值的子集;4. 不同路径:计算网格中从起点到终点的路径数,状态转移为上方和左方路径数之和。每种问题都给出了Python实现代码和测试用例,展示了动态规划在解决最优化问题中的应用。
2026-05-30 14:46:54
204
原创 C语言从入门到精通100题——(代码+思路)---持续更新中
本文介绍了100个C语言基础练习题目,每个练习都提供了题目要求、解题思路和完整代码实现,涵盖了基本输入输出、条件判断、数学运算等基础语法,适合C语言初学者入门练习。
2026-05-28 16:20:50
518
原创 ctfshow---web入门----文件包含81---wp
这是一段关于CTF挑战的技术操作指南,描述了如何通过修改HTTP请求头中的UA字段进行渗透测试。关键步骤包括:在UA头中插入PHP代码<?php@eval($_POST[123]);?>,注意参数格式要求;通过构造特定URL访问日志文件(如/var/log/nginx/access.log);使用蚁剑工具连接时需要调整URL协议(https改为http)。最终通过访问fl0g.php文件获取到flag:ctfshow{4f12d475-6e78-457f-920f-6eba5a36a3c3}。整
2026-04-24 20:38:53
27
原创 Bugku-----TLS
摘要:本文介绍了分析TLS加密流量的操作步骤。首先需将client.pcap和servery.key文件分开存放,避免密钥改变。在Wireshark中配置密钥时,需注意密钥文件路径必须为英文,否则需要输入密码(如图2中文路径"D:\张\server.key"所示)。完成配置后需退出并重新导入流量包,通过HTTP筛选即可获取flag{39u7v25n1jxkl123}。操作过程中需特别注意文件路径的命名规范。
2026-04-19 20:12:18
37
原创 CTF工具-----Web安全篇----嘤嘤嘤
摘要:本文分享了一套Web安全工具包,包含PHPWeb、JAVAWeb、Webshell和XSSshell等内网渗透工具。该工具包适用于网络安全研究和渗透测试,使用时请遵守相关法律法规。(100字)
2026-04-08 14:27:52
31
原创 巅峰极客——2021——签到题
摘要:用户收到一串表情符号并附有"GAME"字样,疑似某种加密信息。表情符号可能通过特定解码工具(如提供的emoji-aes网站)进行解密,关键词"GAME"可能是解码密钥。这串表情包含各种符号如笑脸、金钱、动物等,长度达50余个,需要专业解码工具才能解读其真实含义。
2026-04-06 19:05:32
34
原创 CTFshow————web17——————WP
本文介绍了CTF比赛中Web信息搜集的基本方法。通过查看源代码和抓包未获明显线索后,使用dirsearch工具进行目录扫描,重点搜索sql文件。成功发现可访问的backup.sql文件后,直接下载并进行全文搜索,最终找到flag。文章强调了基础信息搜集技巧的重要性,包括源代码检查、目录扫描和文件内容检索等实用方法。
2026-03-17 19:32:27
64
原创 CTFshow———WEB12——WP
摘要:通过分析网站题目描述,在页面底部发现关键数字372619038。检查robots.txt文件发现限制访问admin目录,但仍成功触发登录窗口。使用底部数字作为密码,以"admin"用户名登录获取flag。解题过程展示了信息搜集与学以致用的重要性。
2026-03-13 19:13:42
42
原创 CTFshow————WEB7————WP
摘要:本文强调学以致用、知行合一的重要性,指出版本控制虽关键但不应部署到生产环境。文章以".git"为例,提醒开发者注意题目描述中的技术细节,在实践过程中既要保持勤奋态度,也要注重操作规范。
2026-03-11 19:18:28
42
原创 CTFshow——web5————WP
本文介绍了通过分析题目提示获取CTF比赛flag的方法。首先观察题目描述中提到"phps",尝试在地址栏输入phps.txt后成功下载文件。打开该文件后获得flag:ctfshow{ba82aa32-ac90-42d1-abd6-eca7548105f7}。整个过程展示了如何通过细心观察题目提示和简单尝试来解决问题。
2026-03-11 19:05:34
40
原创 CTFshow——web4———WP
本文摘要:通过分析题目"robots"提示,发现网站robots.txt文件被禁用后,转而尝试访问flagishere.txt文件,成功获取到隐藏的flag信息ctfshow{e4400c4e-ee0f-44cb-8927-4a7f20d24c49}。整个过程体现了逆向思维和网络安全测试中的反常规操作技巧。
2026-03-10 19:54:17
56
原创 bugku——新战队招募——嘤嘤嘤————CTF
招聘启事:CTF战队招募——只要你有一颗热爱的心and卑微的心你就来,这里需要你。战队实力:诡异且不详
2026-03-09 20:46:36
42
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅