自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 BUUCTF

最简单的misc:50 4B 01 02 目录文件头标记,为zip伪加密,把09改为00打开文件,IHDR 为png文件的文件头数据块,但是png文件头应为89 50 4E 47 0D 0A 1A 0A,补上缺失的文件头89 50 4E 47十六进制转字符串得到flag...

2021-02-23 23:13:29 113

原创 x32调用规则

常用函数• Process()• Remote()• P32() p64() pack()• U32()u64() unpack()• recv()recvuntil ()recvline()• Cyclic()• Flat()

2021-02-13 21:32:28 221

原创 PWNTOOLS(1)

基础脚本格式#! user/bin/env python ➔选填,为了告诉系统我是一个pytohn脚本from pwn import * ➔ 加载pwntools模块s=process(‘程序名’) ➔运行程序,并与其建立通讯s. interactive()

2021-02-11 23:44:40 62

原创 Gdb基础命令

LINUX:二进制攻防需要使用到的一些小工具1.Python解释器,使用python语言来编写exp【1】会更加快捷方便。2.Vi,Vim,gedit ,pycharm等文本编辑环境或IDE环境。3.Pwntools 模块 ,作为python中二进制攻防最核心的模块,其提供了很多方便快捷并且实用的交互与调试接口,能够直接与程序交互。4.Checksec 一个能够检查程序保护机制的小程序。5.ROPgadget 一个用于获取ROP单元的小程序。6.Onegadget 一个能够获取 “onega

2021-02-09 22:01:37 126

原创 ubuntu16.04 安装 Vscode

命令行 apt 安装$ sudo add-get-repository ppa:ubuntu-desktop/ubuntu-make$ sudo apt update$ sudo apt install ubuntu-make$ umake ide visual-studio-code//提示输入的时候输入a 即可

2021-02-08 00:08:36 62

原创 pwn靶机安装

https://github.com/giantbranch/pwn-env-init下载ubuntu16.04解压文件打开即可

2021-02-06 22:07:44 460

原创 BUUCTF(6)

假如给我三天光明:盲文加密,图片盲文转为kmdonowg,打开zip发现是摩斯密码的音频,利用Auadcity再得到摩斯密码,转码得到flag,记得转小写

2021-02-05 22:14:20 99

原创 BUUCTF(5)

另外一个世界:放入010,发现末尾有二进制码,转十六进制得到flagFLAG:放入Stegsolve的data extract,导出解压包,发现文件损坏,放到ida修复得到flag隐藏的钥匙:放入010得到base64,转码得到flag

2021-02-04 23:35:05 104

原创 BUUCTF(4)

被嗅探的流量:放入Wireshark发现有JPEG,打开得到flag小明的保险箱:放入010得到解压包,暴力破解的flag爱因斯坦:放入010得到解压包,右键图片属性得到解压包密码,得flageasycap:wireshark 追踪TCP流直接得到flag...

2021-02-03 22:07:14 60

原创 BUUCTF(3)

qr:扫码得flagzip伪加密:找到50 4B,将后面的奇数改为偶数ningen:放入010得到解压包,暴力破解的flag镜子里面的世界:放入Stegsolve得到flag

2021-02-02 16:00:29 69

原创 BUUCTF

LSB:隐写题,放入Stegsolve的data extract,发现png保存下来,扫码得到flag文件中的秘密:放入010得到flag或者右键打开属性查看备注rar:暴力破解得到密码,输入密码得到flagWireshark:放入Wireshark,找到HTML,得到flag...

2021-02-01 00:08:51 68

原创 CTFshow(1)

杂项签到:下载附件,解压发现文件结构被破坏,应该为伪加密,打开010,搜索50 4B,把09改为00,保存文件,成功解压Misc2:下载附件,解压出文件,打开虚拟机软盘(MS-DOS),选择文件,得到flagMisc5:下载附件,使用stegsolve,在blue plane 4 发现flagMisc6:下载附件,打开文本,得到字母码,字母解码,得到flagMiscx:下载附件,只有misc1.zip可解压,解压misc1.zip,看见图片中有2020,猜测密码可能是2020,使用密码2020 解压

2021-01-30 00:09:05 318

原创 2021-01-29

这里写自定**斜体样式*欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入斜体样式*义目录标题)欢迎使用Markdown编辑器你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎

2021-01-30 00:05:23 77

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除