自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(109)
  • 资源 (50)
  • 收藏
  • 关注

原创 【CTF-PWN】kali安装pwngdb教程

我尝试安装时遇到了的问题。错误信息表明你需要使用sudo来以管理员权限安装.deb文件。sudo.debsudo./aptdpkg安装完成后,检查pwndbggdbpwndbggdbpwndbg-gdbgdb。

2025-08-05 09:06:48 346

原创 【CTF-WEB】【WEbug靶场】burp在post请求里尝试不同的密码

筛选不含failure的包,就是对应的密码。看到大部分包的响应都含failure。

2025-08-05 09:05:52 413

原创 【CTF-Crypto】放射密码,用python遍历所有可能

对fvwm{23w490dfkd767099y9ky48ryy691w34d}放射密码暴力破解。

2025-08-05 09:05:02 197

原创 【CTF-MISC】从损坏 RAR 到 flag:文件头修复与二维码解密全流程(GifSplitter,winhex,stegsolve,QR Research)

题目:修复RAR文件头以解压出内含的二维码图片,最终获取flag。

2025-08-01 09:51:48 1627

原创 【CTF-WEB-SQL】SQL注入基本流程(sql-labs的Less11)(用burp抓取post然后用sqlmap盲注)

从第11less开始,就是POST表单了。

2025-08-01 09:43:05 393

原创 【CTF-WEB-SQL】【攻防世界题目supersqli】SQL堆叠注入(sqlmap注入失败且常用sql语句被过滤,使用show和handler)

表明存在注入均提示。

2025-08-01 09:42:19 248

原创 【CTF-WEB-SQL】SQL注入基本流程(sql-labs的Less9)(使用sqlmap时间盲注)

technique=T:强制使用时间盲注技术(T 代表 Time-based)time-sec=2:设置每次注入触发的延迟时间为 2 秒。D security:指定目标数据库名为 security。batch:自动选择默认选项,无需人工交互。tables:枚举该数据库中的所有表。

2025-08-01 09:41:01 182

原创 【CTF-WEB-SQL】SQL注入基本流程(sql-labs的Less6)(updatexml抛异常)

确定存在注入漏洞。

2025-08-01 09:39:57 246

原创 【CTF-WEB-SQL】SQL注入基本流程(sql-labs的Less8)(使用sqlmap自动盲注)

由此可知存在注入漏洞。

2025-08-01 09:38:16 249

原创 【CTF-PWN】【攻防世界题目get_shell】最简单的PWN,无需偏移,python写脚本直接进入shell

场景直接空行生效需计算偏移原因后门/零偏移漏洞标准溢出/复杂漏洞保护机制无ASLRCanary存在保护机制交互逻辑无条件触发需满足输入条件解题方法直接发送空行计算偏移+构造payload建议用checksec查看程序保护机制,并用调试器(gdbpwndbg)动态验证偏移量。

2025-08-01 09:37:40 417

原创 【CTF-PWN】【攻防世界题目level2】利用输入到buf的栈溢出调用system执行字符串“/bin/sh“

按Crlt+F12查看,发现程序自带/bin/sh,地址是0804A024。

2025-08-01 09:37:02 407

原创 【CTF-WEB】【攻防世界题目:php_rce】ThinkPHP 5.x专属漏洞invokefunction配合bash命令

ThinkPHP 5.x版本中存在一个设计缺陷,允许攻击者通过精心构造的URL调用框架内部函数,尤其是方法,进而执行任意PHP代码。

2025-08-01 09:36:38 553

原创 【CTF-WEB】【攻防世界题目:xff_referer】POST请求插入xff和referer伪造请求地址和访问来源

插入:X-Forwarded-For:123.123.123.123。插入:Referer:https://www.google.com。

2025-08-01 09:36:11 181

原创 【CTF-WEB】【攻防世界题目:command_execution】网页的ping功能配合bash命令

127.0.0.1127.0.0.1;ls127.0.0.1;127.0.0.1;

2025-08-01 09:35:38 170

原创 【CTF-WEB-反序列化】利用__toString魔术方法读取flag.php

页面提示输入?code,那我们在网址里get一下出现了新页面的提示,进入看看下面有个help.php页面的提示,进入看看有一段php代码,仔细分析,应该是要用反序列法代码如下。

2025-07-26 10:30:45 991

原创 【CTF-Web】dirsearch寻找download.php进行?path=flag.txt任意文件下载

简单的目录遍历和任意文件下载,只要在登录之后找到download文件就可以下载任意文件,参数path没有做过滤,…/…/…/…/可以遍历目录。登陆进来后的界面分析页面资源引用:发现关键路径线索: → 暗示存在文件管理模块 → 暗示组件化结构,可能有其他组件推测后台功能路径:定位下载接口:利用任意文件下载漏洞:逐步扩大遍历范围(Linux 常见 flag 位置):工具辅助方案(当手动分析无效时)暴力破解方案这个命令是使用 工具(一款用于目录/文件扫描的渗透测试

2025-07-26 10:28:40 983

原创 【CTF-WEB-SQL】SQL注入基本流程-错误注入(sql-labs的Less5)(updatexml)

即使应用不返回查询结果,只要泄露错误信息,此方法就有效。

2025-07-26 10:27:07 960

原创 【CTF-PWN】【攻防世界题目hello_pwn】代码中提供了cat flag.txt命令直接利用

b'A' * 4。

2025-07-26 10:25:46 857

原创 【CTF-PWN】【攻防世界题目pwnstack】python攻击脚本ret(checksec、pwngdb、IDA)(含“/bin/sh“)

缓冲区填充(168 * ‘A’)→ 控制程序流ret跳板(0x400777)→ 调整栈指针 +8后门函数(0x400762)→ 执行通过添加额外的ret指令,确保在调用system时满足 x64 架构的 16 字节栈对齐要求,显著提高漏洞利用的可靠性。

2025-07-26 10:24:24 696

原创 【CTF-Reverse】使用IDA分析指令,破解迷宫类题目

这是一个典型的事件循环程序结构初始化系统环境。循环执行核心处理函数。根据处理结果决定是否退出(1-1为退出信号)。最终返回0表示程序正常终止。这是一个网格移动逻辑处理器检查当前元素右侧(y+1)的状态如果是可移动位置(1):将当前元素移动到右侧原位置状态设为空闲(1),新位置设为占用(3)如果右侧是特殊位置(4):返回 1 表示触发特殊事件(如胜利/失败)其他情况(包括边界)返回 0。

2025-07-24 13:23:48 929

原创 【CTF-WEB-SQL】SQL注入基本流程(sql-labs的Less1-4)(最简单数字型、字符型、括号型的注入查看username和password)

sql-labs的Less1、Less2、Less3、Less4。

2025-07-24 13:20:30 1455

原创 【CTF-WEB】理解JS函数,并在Console控制台修改JS函数

有这么一个网站,不管你输入什么都说你密码错误。

2025-07-15 22:12:42 51

原创 【CTF-WEB】dirsearch最基本的搜索robots.txt

主机:windows 11虚拟机:kali-linux-2025.2-vmware-amd64.7z本篇参考:Dirsearch的下载、安装和使用(全)时间:2025.7.14。

2025-07-15 21:50:43 413

原创 【CTF-PWN】从Base64解码到异或加密的Flag破解(用IDA分析base64的解密)

PWN工具练习资源,可用于练习IDA工具

2025-07-15 20:50:06 220

原创 【CTF-MISC】流量包分析(binwalk、foremost、Wireshark、WinHex)

简单易用,完全自动化脚本,并通过自定义签名,提取规则和插件模块,还重要一点的是可以轻松地扩展。则表明,需要更新软件包列表,用sudo apt update,之后,再次执行foremost 命令进行安装,或执行sudo apt install foremost命令安装后再次执行foremost 命令。可以依据文件内的文件头和文件尾对一个文件进行分离,或者识别当前的文件是什么文件。对于jpg格式的文件,FFD8是文件的开头,FFD9是文件的结尾。打开文件,如图所示,密码就在图片上。内容是否包含密码线索!

2025-07-14 14:48:33 522

原创 【群晖NAS】记一次FRP报错:login to server failed: connection write timeout

最终运行指令: nohup ./frpc -c ./frpc.toml > output.log &

2024-01-12 23:21:11 3872 1

原创 【群晖NAS】连接webDAV报错:401 Unauthorized

最后发现,是群晖NAS的自动封锁功能,关闭后就可以正常访问了。使用RaiDrive连接webDAV一直提示无权限。查看日志,显示不允许我的内网IP访问。

2023-12-21 15:17:27 10090 2

原创 【机器学习】机器故障的二元分类模型-Kaggle竞赛

采用二分类方法进行数据预测

2023-06-22 21:37:41 5077 9

原创 【机器学习笔记】Python基础笔记

包含机器学习中pandas等库的基础用法和机器学习的基础思路。

2023-02-25 17:10:14 3122

原创 【OSATE学习笔记】失效模式与影响分析,FMEA(failure mode and effects analysis)

失效模式与影响分析,简称FMEA (failure modes and effects analysis),由失效模式(FM)和影响分析(EA)两部分组成。

2022-07-15 08:42:30 11161

原创 【OSATE学习笔记】插件开发入门

本章介绍了OSATE工具的插件开发基本方法。因为OSATE是基于eclipse平台开发的,他具有eclipse的基本特性,所以我们可以借助eclipse来进行插件的开发

2022-03-14 10:06:02 9248 4

原创 【汽车安全】ISO26262概要

本文对ISO26262的基本概念进行了简单的介绍,同时推荐了几篇相关的文章供大家参考学习。

2022-02-06 15:35:07 2682

原创 【OSATE学习笔记】EMV2.aadl详解

介绍了EMV2.aadl这个文件的基本构成,对每个模块进行了简要的介绍

2022-02-02 14:20:53 1744 2

原创 【OSATE学习笔记】错误树分析样例

整理了EMV2进行错误树分析的基本语法,用最简单直观的样例介绍EMV2和错误树分析

2022-01-26 23:04:03 980

原创 【OSATE学习笔记】Model Analyses 模型分析方法

本文介绍aadl模型实例化后,进行Flow Latency Analysis、Bus Load Analysis两种分析方法

2022-01-25 20:37:26 1191

原创 【OSATE学习笔记】样例介绍:Continuous Safety Risk Evaluation by Example,持续安全风险评估的实例

本章介绍了一款官方样例,样例主要基于错误树分析方法介绍了aadl在实践中的简单应用,对模型中的各种组成进行了讲解,并列举了四个场景,证明在安全风险分析中,加入较低设计保证水平(DAL)组件的重要性,将飞行员的角色包括在整个系统安全分析中,在整个产品生命周期内(包含飞机飞行的状态),进行安全风险分析。

2022-01-25 20:34:44 2303

原创 【OSATE学习笔记】Error Model Annex介绍(内含样例)

本文对EMV2相关的部分名词进行枯燥的文字解释,同时用一系列样例辅助认识EMV2的各种语法,如error type,behavior,propagations,propagations,events,transitions,flows等。

2022-01-22 20:47:50 2087

原创 【OSATE学习笔记】AADL 样例 ARP4761 介绍

本文介绍了ARP4761项目的基本内容和部分aadl

2022-01-08 16:02:27 2796

原创 【OSATE学习笔记】AADL语法介绍(四)复合构建和通用构建详细介绍

本文介绍了复合构建system和通用构建abstract的约束和使用方法

2022-01-03 16:25:42 961 1

原创 【OSATE学习笔记】AADL语法介绍(三)执行平台类构建详细介绍

本文介绍了执行平台类构建Processor、Virtual Processor、Memory、Bus、Virtual Bus、Device的使用方法和约束

2022-01-03 15:36:37 1300

CarMaker的用户指导手册UsersGuide

CarMaker10.2的用户指导手册UsersGuide,英文版

2021-11-06

CarMaker软件的wlicinfo.exe

CarMaker软件用于获取本机Operating system、Host-PC name、MAC-address的工具

2021-11-06

CarMaker与Simulink联合仿真样例

CarMaker与Simulink联合仿真的一个很简单的样例,部分数据在模块里可以直接观测到,也可以修改车辆接受的数据,教程地址:https://blog.csdn.net/qq_37400312/article/details/121321743

2021-11-16

aadl实现ARP4761系统

本项目为aadl实现ARP4761系统,是osate自带的样例,关于样例更多介绍参考https://blog.csdn.net/qq_37400312/article/details/122311471

2022-01-08

华师大——信息安全——《密码学原理与实践》冯登国——部分作业求解源码

本人华师大研究生,曾鹏老师开设了密码学课程,期末作业基本都是课后作业,开卷考试,为应付考试,用python编写了这么一堆代码,解决各种密码问题,有些网上搜的,有些自己写的,主要是:移位密码、代换密码、仿射密码、维吉尼亚密码、希尔密码、RSA密码、Rabin、ELGammal等密码的加密解密、求密钥、求各种值都有。

2021-03-04

The Architecture Analysis & Design Language (AADL)

这是在卡耐基梅隆大学官网找到的架构分析与设计语言AADL的官方介绍

2021-12-28

aadl开发工具osate2-2.10.0-vfinal-win32.win32.x86_64安装包

osate2.10.0安装包,官网下载地址:https://osate-build.sei.cmu.edu/download/osate/stable/2.10.0/products/osate2-2.10.0-vfinal-win32.win32.x86_64.zip

2021-12-26

osate2-04578e89970395cb988667fc3d2dd0f76b67b1b5.zip

这是开源AADL工具环境(OSATE)项目的源代码库。文件、安装和设置说明保存在OSATE.org。git地址:https://github.com/osate/osate2

2021-12-26

AADL开发工具Osate官方样例

内含34个官方样例,下载地址:https://github.com/osate/examples

2021-12-25

CarMaker实现行人路过人行道和横穿马路,自动驾驶车辆避让实验

在双向四车道上,行人穿过车道,自动驾驶的车辆进行避让,实验教程:https://blog.csdn.net/qq_37400312/article/details/121386232

2021-11-17

CarMaker实现搭建一个封闭道路

通过CarMaker实现搭建一个封闭道路,让小车在道路上循环运行999秒,适合初学者,教程地址:https://blog.csdn.net/qq_37400312/article/details/121182269

2021-11-07

CarMaker实现斑马线上行人过马路和路人突然冲向马路

CarMaker实现斑马线上行人过马路和路人突然冲向马路

2021-11-14

CarMaker的Python API文件

CarMaker自带的Python插件,内含7个样例,注意,xml内的%YoutPorject%请替换为CarMaker的工程文件的位置,不是Python项目的位置

2021-12-07

T-road_Traffic

在T形路口体验CarMaker自带的IPGDriver自动驾驶功能的效果,教程地址:https://blog.csdn.net/qq_37400312/article/details/121316859

2021-11-14

TestManager自动测试实验

内含实验环境testManagerExperience和测试脚本testManagerExperience.ts,用CarMaker打开testManagerExperience,在TestManager界面打开testManagerExperience.ts,即可进行不同速度的车辆自动测试。实验文章:https://blog.csdn.net/qq_37400312/article/details/121716751

2021-12-04

BusCreator和BusSelector的简单实验

在simulink上进行BusCreator和BusSelector的简单实验

2021-10-31

CarMaker的自带样例TestRun.rar

CarMaker的自带样例TestRun,里面有Examples、ExamplesMM、ExamplesTM三个文件夹,Examples里面是可以直接运行的项目样例

2021-11-06

S-Funciton的一个简单实验

S-Funciton的一个简单实验,通过S-Funciton Builder控件创建的S-Funciton,实现梯形曲线规划功能。

2021-10-31

Prescan样例:3D_Dynamics.rar

这是Prescan完整版自带的一个样例

2021-10-27

z3-4.8.10-x64-win.zip

z3约束求解器4.8.10版本,win64位 关于z3的其他版本可以去github下载https://github.com/Z3Prover/z3/releases

2021-03-09

CTF学习【攻防世界题目hello-pwn】PWN二进制文件工具-训练1(代码中提供了cat flag.txt命令直接利用)

CTF学习【攻防世界题目hello-pwn】PWN二进制文件工具-训练1(代码中提供了cat flag.txt命令直接利用)

2025-07-22

CTF学习【攻防世界题目get-shell】PWN二进制文件工具-训练0(最简单的PWN,python写脚本直接进入shell)

CTF学习【攻防世界题目get-shell】PWN二进制文件工具-训练0(最简单的PWN,python写脚本直接进入shell)

2025-07-22

ASCII码,打印考试用

十进制 八进制 十六进制 二进制 符号 HTML 中文解释 DEC OCT HEX BIN Symbol 实体编码 Description 0o 0x 0b 32 0o40 0x20 0b100000   空格 33 0o41 0x21 0b100001 ! ! 感叹号 ......

2025-07-19

CTF靶场练习资源:flag.rar

CTF靶场练习资源:flag.rar

2025-07-19

CTF靶场练习资源:pwn2

CTF靶场练习资源:pwn2

2025-07-19

CTF靶场练习资源:text-easy

CTF靶场练习资源:text-easy

2025-07-19

pwndbg-2025.05.30-amd64.deb

pwndbg-2025.05.30-amd64.deb

2025-07-19

CTF靶场练习资源:PWN迷宫类题目

CTF靶场练习资源:PWN迷宫类题目

2025-07-18

CTF靶场练习资源:re5

PWN工具练习资源,可用于练习IDA工具

2025-07-15

CTF靶场练习资源:6666.pcapng

PWN工具练习资源,可用于练习binwalk、Wireshark、WinHex工具

2025-07-14

2021年CRSS数据

2021年CRSS数据

2023-07-08

机器故障的二元分类竞赛数据集

相关教程:https://blog.csdn.net/qq_37400312/article/details/131344455 数据来源:https://www.kaggle.com/competitions/playground-series-s3e17/data 数据介绍 训练.csv - 训练数据集; 是(二进制)目标(为了与原始数据集的顺序保持一致,它不在最后一列位置)Machine failure 测试.csv - 测试数据集;您的目标是预测概率Machine failure sample_submission.csv - 正确格式的示例提交文件 machine failure.csv数据,来源于机器故障预测训练的深度学习模型生成的。特征分布与原始分布接近,但不完全相同。使用原始数据集作为本次竞赛的一部分,既可以探索差异,也可以了解在训练中合并原始数据集是否可以提高模型性能。 数据来源:https://www.kaggle.com/datasets/dineshmanikanta/machine-failure-predictions

2023-06-22

OSATE在eclipse的开发环境上的运行空间配置

OSATE在eclipse的开发环境上的运行空间配置

2022-10-22

osate中Analyze Fault Impact工具使用的样例

osate中Analyze Fault Impact工具使用的样例

2022-08-06

osate2项目源文件,内含osate2所必要的功能和样例

osate2项目源文件,傲寒osate2所必要的功能和样例

2022-03-06

osate插件样例:生成模型评审报告

test1为aadl项目 OsateFeature2、OsatePlugin2、OsateSite2为eclipse开发项目

2022-03-17

Osate插件源码,统计给定组件和组件类别(即进程、线程)的数量源代码

Osate插件源码,统计给定组件和组件类别(即进程、线程)的数量源代码

2022-03-14

内含在eclipse上进行OSATE插件开发进阶样例

jdk1.8 eclipse 2021-03

2022-03-13

Eclipse开发的Osate插件项目入门样例

Eclipse开发的Osate插件项目入门样例

2022-03-06

Continuous Safety Risk Evaluation by Example,持续安全风险评估的实例

该项目为aadl项目,基于osate平台,说明了对具有低临界部件的飞机的连续定量安全风险评估,该部件会影响飞机的整体安全。内含项目官方pdf介绍,适合aadl初学者。

2022-01-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除