自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 资源 (14)
  • 问答 (7)
  • 收藏
  • 关注

原创 使用kubeadm工具搭建Kubernetes集群

如果你电脑是16G的内存,建议给4G的内存,如果你的电脑的内存够大,也可以给虚拟机分配更多的内存;13、最大磁盘大小根据自身电脑磁盘空间大小选择,最小不要少于40G,这里建立选择50G;(6)我们配置静态ip——192.168.159.xxx(虚拟机ip需与(5)中主机的VMnet8中的ip地址一致)4、软件选择:这里我们选择最小化安装,如果你是新手可以选择带有图形化界面;点击下一步(选择处理器数量:1,每个处理器的内核数:2)5.取主机名,选择虚拟机的存放位置过后,直接点击下一页。

2024-04-02 14:23:54 251

原创 墨者学院—网络安全篇5

文章目录IP地址伪造(第2题)服务器返回数据查看IP地址伪造(第2题)背景介绍小墨听客户说某市民生活便捷查詢系统不能正常使用,已知存在测试账户。实训目标1、浏览器插件Modify Headers的使用2、X-Forwarded-For的理解3、纯真IP地址数据库的使用解题方向根据页面提示,使用Modify Headers伪造ip地址解题思路大致原理同上一篇重点看题目要求已知存在测试账户。可以知道是test+test登陆一下看到这个 我们就知道需要ip地址伪造啦打开Burps

2021-09-17 23:52:11 141

原创 墨者学院—网络安全篇4

文章目录投票系统程序设计缺陷分析IP地址伪造(第1题)投票系统程序设计缺陷分析背景介绍年终了,公司组织了各单位"文明窗口"评选网上投票通知。安全工程师"墨者"负责对投票系统进行安全测试,看是否存在安全漏洞会影响投票的公平性。实训目标1、了解浏览器插件的使用;2、了解开发程序员对IP地址获取方式;3、了解网络协议软件的使用,如burpsuite等;解题方向根据页面提示,进行投票页面测试。解题思路打开靶场,进入投票,发现限制ip,每个ip只能投票一次。暴力破解ip限制原理几乎与前面提

2021-09-17 19:44:53 560

原创 墨者学院—网络安全篇3

文章目录投票常见漏洞分析溯源标题投票常见漏洞分析溯源背景介绍小墨在微信群里面收到一个关于“家乡美”最美乡村评选微信投票,小墨想让自己的家乡成为第一名实训目标1、User-Agent的理解2、X-Forwarded-for的理解3、使用BurpSuite工具修改内容解题方向根据页面提示,进行投票测试解题步骤首先开启靶场环境点击进入微信投票,根据提示 我们需要把a2019的票数刷到第一名提示要用微信打开 我们使用浏览器信息伪造标题...

2021-09-17 19:30:31 1291

原创 墨者学院—网络安全篇2

题目目录HTTP动作练习热点评论刷分漏洞分析溯源HTTP动作练习背景介绍某日,安全工程师"墨者"对一企业办公系统的源代码进行授权检测,在检查过程中,发现程序员(可能是临时工)使用PHP程序,处理服务端接收客户端传递的数据时,使用的是$_REQUEST[],前端使用的是GET方式,然后就遇到问题了"Request-URI Too Long"。实训目标1、掌握在浏览器发送数据时、GET、POST两者方式的差异;2、理解在PHP程序中REQUEST、_REQUEST、R​EQUEST、_GET、$_P

2021-09-16 23:22:20 1432

原创 墨者学院—网络安全篇1

题目目录某防火墙默认口令浏览器信息伪造某防火墙默认口令背景介绍安全工程师"墨者"对某公司进行授权测试时,扫描公网IP时发现当前公司在网络边界部署了某型号防火墙,并且公网可以访问防火墙的WEB页面。实训目标1、掌握查看当前设备类型的方法;2、了解网络(安全)设备的登录控制方式;3、了解网络(安全)设备的默认口令获取方式;4、了解当前型号防火墙的不同账户的区别;5、了解在网络信息安全中的权限最小化、权限分离作用;解题方向找到防火墙的默认口令进行登录。解题思路开启靶场环境查看源代码

2021-09-16 16:33:09 114

原创 力扣5——最长回文子串

最长回文子串题目示例提示方法一:动态规划方法二:中心扩展算法题目给你一个字符串 s,找到 s 中最长的回文子串。示例示例 1:输入:s = “babad”输出:“bab”解释:“aba” 同样是符合题意的答案。示例 2:输入:s = “cbbd”输出:“bb”示例 3:输入:s = “a”输出:“a”示例 4:输入:s = “ac”输出:“a”提示1 <= s.length <= 1000s 仅由数字和英文字母(大写和/或小写)组成方法一:动态规划时间

2021-09-14 19:17:20 57

原创 力扣4—寻找两个正序数组的中位数

寻找两个正序数组的中位数题目示例提示方法一:暴力破解方法二:第K小数法方法三:划分数组题目给定两个大小分别为 m 和 n 的正序(从小到大)数组 nums1 和 nums2。请你找出并返回这两个正序数组的 中位数 。示例示例 1:输入:nums1 = [1,3], nums2 = [2]输出:2.00000解释:合并数组 = [1,2,3] ,中位数 2示例 2:输入:nums1 = [1,2], nums2 = [3,4]输出:2.50000解释:合并数组 = [1,2,3,4] ,

2021-09-14 18:20:34 39

原创 力扣3—无重复字符的最长子串

无重复字符的最长子串题目示例提示方法一方法二题目给定一个字符串 s ,请你找出其中不含有重复字符的 最长子串 的长度。示例示例 1:输入: s = “abcabcbb”输出: 3解释: 因为无重复字符的最长子串是 “abc”,所以其长度为 3。示例 2:输入: s = “bbbbb”输出: 1解释: 因为无重复字符的最长子串是 “b”,所以其长度为 1。示例 3:输入: s = “pwwkew”输出: 3解释: 因为无重复字符的最长子串是 “wke”,所以其长度为 3。请注意

2021-09-14 00:12:14 33

原创 力扣2——两数相加

两数相加题目示例提示方法一:方法二:题目给你两个 非空 的链表,表示两个非负的整数。它们每位数字都是按照 逆序 的方式存储的,并且每个节点只能存储 一位 数字。请你将两个数相加,并以相同形式返回一个表示和的链表。你可以假设除了数字 0 之外,这两个数都不会以 0 开头。示例输入:l1 = [2,4,3], l2 = [5,6,4]输出:[7,0,8]解释:342 + 465 = 807.示例 2:输入:l1 = [0], l2 = [0]输出:[0]示例 3:输入:l1 = [9,

2021-09-12 22:34:59 44

原创 力扣1——两数之和

两数之和题目示例提示方法一:暴力破解方法二:一次for循环方法三:基于字典的查找题目给定一个整数数组 nums 和一个整数目标值 target,请你在该数组中找出 和为目标值 target 的那 两个 整数,并返回它们的数组下标。你可以假设每种输入只会对应一个答案。但是,数组中同一个元素在答案里不能重复出现。你可以按任意顺序返回答案。示例示例 1:输入:nums = [2,7,11,15], target = 9输出:[0,1]解释:因为 nums[0] + nums[1] == 9 ,

2021-09-12 20:06:44 74 1

原创 数据库1(数据挖掘。大数据的4V特性)

文章目录数据挖掘的概念数据挖掘的意义数据挖掘的对象数据挖掘的技术大数据的4V特性概念数据挖掘的概念简单来讲就是资料探勘、数据采矿。数据挖掘一般指的是大量的数据中通过算法搜索隐藏于其中信息的过程。数据挖掘是通过统计、在线分析处理、情报检索、机器学习、专家系统(依靠过去的经验法则)和模式识别等诸多方法来实现的。主要目标是从数据中挖取隐藏的信息。挖取的过程中会采用许多技术,包括运用一系列统计方法、模式识别、机器学习(归根结底都是统计方法啦)等等技术,来实现挖取隐藏信息的目的。数据挖掘的意义数据挖掘能获

2021-09-09 23:22:02 545

原创 攻防世界crypto进阶区你猜猜

文章目录题目wp题目你猜猜我们刚刚拦截了,敌军的文件传输获取一份机密文件,请君速速破解。504B03040A0001080000626D0A49F4B5091F1E0000001200000008000000666C61672E7478746C9F170D35D0A45826A03E161FB96870EDDFC7C89A11862F9199B4CD78E7504B01023F000A0001080000626D0A49F4B5091F1E000000120000000800240000000000

2021-08-23 12:50:40 347 7

原创 攻防世界crypto进阶区equation-2

题目:Here is a RSA private key with its upper part masked. Can your recover the private key and decrypt the file?这是一个上面部分被屏蔽的RSA私钥。您可以恢复私钥并解密文件吗?RSA!!!OPENSSL中RSA私钥文件(PEM格式)解题过程:下载题目附件—解压zip得到一个flag流量包和一个mask图片打开mask.png发现是私钥编码的图片裂开,就只能看见最后5行…参考一篇b

2021-08-23 10:39:48 239 2

原创 攻防世界crypto进阶区onetimepad

文章目录contentwriteupsummarycontent攻防世界 crypto 高手进阶区 4分题(动态分数) onetimepad 的writeup下载题目—解压zip文件得到:一个密文文件和一段py分别用notepad++打开这里的关键是process(m,k)只是把m⊕k 赋值给了GF(2^256), 为了反平方,我们可以简单地平方255次脚本(方法一):c1 = 0xaf3fcc28377e7e983355096fd4f635856df82bbab61d2c50892

2021-08-23 09:53:45 669 1

原创 TCP协议详解

前言传输控制协议(TCP,Transmission Control Protocol)是一种面向连接的、可靠的、基于字节流的传输层通信协议。本文通过 TCP简介、主要功能、AIMD算法、主要特点、首部格式、工作方式(三次握手与四次挥手)、如何实现可靠性、如何配置TCP、TCP与UDP的区别,九个方面详细介绍TCP协议。文章目录前言TCP简介TCP简介应用层次:传输层数据格式 :字节流工作:与IP协议共同使用服务:由套接字端点获得···TCP旨在适应支持多网络应用的分层协议层次结构。 连接到

2021-08-19 11:51:03 351 4

原创 OSI七层模型详解

文章目录什么是OSI七层模型呢?各层功能简介以送信为例来理解这个模型第一层:物理层第二层:数据链路层第三层:网络层第四层:传输层第五层:会话层第六层:表示层第七层:应用层数据封装和解封装过程总结什么是OSI七层模型呢?其实互联网的本质就是一系列的网络协议,这个协议就叫OSI协议(一系列协议),按照功能不同,分工不同,人为的分层七层。实际上这个七层是不存在的。没有这七层的概念,只是人为的划分而已。区分出来的目的只是让你明白哪一层是干什么用的。OSI七层模型:开放系统互连参考模型 (Open System

2021-08-17 12:50:44 85710 7

祖冲之算法集(ZUC算法)java实现(完整版)

祖冲之算法集(ZUC算法)是由我国学者自主设计的加密和完整性算法,包括祖冲之算法、加密算法128-EEA3和完整性算法128-EIA3,已经被国际组织3GPP推荐为4G无线通信的第三套国际加密和完整性标准的候选算法。 内含完整源码,以及详细的work教程。 欢迎下载!

2023-02-22

githack-master.zip

githack 一款解决git泄露题目的工具

2021-08-26

弱口令爆破密码本呀!!!!!

弱口令爆破密码本

2021-08-26

sqlmapproject-sqlmap-1.5.4-2-gfc486c8.zip

一款超级好用的sql注入工具呀

2021-08-26

ARCHPR(压缩密码暴力破解软件)@48_176170.exe

非常非常好用,不对可以说是最好用的暴力破解工具啦!有需要的可以下载呀!

2021-08-26

BGP查看工具

ctf遇到bgp?没事使用该工具即可搞定,可以用来查看BGP,非常好用的一款隐写工具

2021-08-26

CaptfEncoder130.zip

非常非常好用的网络安全工具套件,支持各种各样的解密编码等等,用过的人都说好! 支持的功能多多,下载绝对不亏哦!!!

2021-08-26

mkvtoolnix-64bit-8.5.2.zip

视频隐写工具哦,非常滴好用,而且还是中文版滴呀,快快下载吧!!!

2021-08-26

oursecret.zip

这是一个文件加密的解密工具哦,比如攻防世界里就有一题(我们的密码是绿色的) 使用这款工具可以对文件解密

2021-08-26

izhuan123_2.1.1.1.exe(pdf转换器)免费

这是一个pdf转换器,可以免费使用哦),比如遇到那种需要pdf转word的就可以用这个呀。

2021-08-26

隐写_Jphswin_ctfshow.rar

这是一个jphswin隐写工具哦! 喜欢的可以下载啦

2021-08-26

QRResearch_v1.0.rar

非常好用的二维码扫描工具哦!喜欢的可以下载呀。

2021-08-26

漏洞及渗透练习平台.docx

喜欢漏洞测试、复现、利用的可以看看哦

2021-08-26

tools.rar(CTF工具包)

这是一个ctf工具合集哦

2021-08-26

CTFcrackTools.jar

集合栅栏 凯撒 摩斯 Base64 Url编码 Unicode等多种解码方式 工具支持Python插件 将写好的py脚本放进Plugin目录即可 打开程序后自动遍历完成 每次打开程序第一次调用python会稍慢 接下来就OK了

2021-08-26

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除