自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 资源 (18)
  • 收藏
  • 关注

原创 2021第五届蓝帽杯初赛部分题目wp

文章目录前言WEBBall_siginPWNslientMISC冬奥会_is_coming前言本次蓝帽杯初赛做出了三道解出人数最多的题,勉强混个线下。但不得不吐槽一下这届题目。冬奥会这题杂项套了100层娃,头都绕晕了;PWN题的slient是2020年蓝帽杯决赛原题。其他题没做出来,没有发言权。WEBBall_sigin签到题,用手机打开,填补3次左上角空缺的单词,完成滑雪游戏即得到flagflag{3b2e48de-e328-4267-a8d6-8d17fb3c8889}PWNsl

2021-04-29 22:01:23 5919 6

原创 第一次护网HW心得

文章目录背景实战理解两张有趣图片(手动滑稽)背景我开始接触实战,是从某省第五届网络空间安全竞赛开始的,我参加过第四届比赛,是标准的CTF形式,初赛线上做题,决赛线下AWD攻防。但第五届突然转变了形式,线下变成了贴近实战的护网攻防演练形式:22支攻击队申请合法ip,进攻承办方官方网站,将漏洞上报,以漏洞危急程度和数量评分排名。这是我们第一次参加护网形式,拿到了一个高危,两个中危,排到第十,勉强得到三等奖。主要在实战方面还是没有经验,不太熟练,进攻时没有完整的方法体系,只有没有方向地尝试。实战所要求的..

2021-03-31 17:57:26 12337 7

原创 网络攻防WEB入门指南

网络攻防WEB入门指南(大佬绕路)文章目录前言学习网络攻防该如何入门前言我对网络攻防的理解,分为比赛和实战两个部分,两者所学习的知识虽有共通之处,但还是有很大区别,我也在向实战的状态转换,不过二者入门所要掌握的知识差别不大。下面主要从网络攻防竞赛角度,也就是知名的CTF夺旗赛,来谈谈网络攻防知识如何入门。学习网络攻防该如何入门常规CTF比赛主要分为线上做题,以及线下AWD攻防(Attack With Defence),其中初赛往往为做题形式,决赛为AWD混战。做题形式又分为MISC(杂项)、

2021-03-31 17:03:53 15187 3

原创 第一届“长安杯”电子数据取证竞赛答案解析

2019年第一届“长安杯”电子数据取证竞赛答案解析

2022-12-14 18:39:13 1074 1

原创 “美亚杯”第五届中国电子数据取证大赛答案解析(团体赛)

“美亚杯”第五届中国电子数据取证大赛答案解析(团体赛)

2022-12-12 15:03:30 485

原创 “美亚杯”第五届中国电子数据取证大赛答案解析(个人赛)

“美亚杯”第五届中国电子数据取证大赛答案解析(个人赛)

2022-12-12 14:59:18 932

原创 “美亚杯”第四届中国电子数据取证大赛答案解析(个人赛)

“美亚杯”第四届中国电子数据取证大赛答案解析(个人赛)

2022-12-12 14:49:38 616

原创 “美亚杯”第三届中国电子数据取证大赛答案解析(团体赛)

“美亚杯”第三届中国电子数据取证大赛答案解析(团体赛)

2022-12-12 13:41:32 1509

原创 “美亚杯”第三届中国电子数据取证大赛答案解析(个人赛)

“美亚杯”第三届中国电子数据取证大赛答案解析(个人赛)

2022-12-12 13:32:43 1706

原创 “美亚杯”第二届中国电子数据取证大赛答案解析(团体赛)

“美亚杯”第二届中国电子数据取证大赛答案解析(团体赛)

2022-12-12 12:57:36 2745

原创 汇编语言常用DOS功能调用示例

汇编语言常用DOS功能调用示例

2022-12-12 12:31:34 1686

原创 网页木马挂马的实现与防范

网页木马挂马的实现与防范

2022-12-10 20:04:12 2331

原创 Snort入侵检测系统使用示例

本文主要介绍了Snort系统是什么,主要用法和Snort入侵检测系统使用示例现如今Snort已发展成为一个具有多平台、实时流量分析、网络IP数据包记录等特性的强大的网络入侵检测/防御系统,是世界最顶尖的开源入侵检测系统。

2022-12-10 19:32:53 2850

原创 黑客攻击入侵流程及常见攻击工具

黑客攻击入侵流程及常见攻击工具,包括踩点、扫描、查点、访问、提权、窃取信息、创建后门、掩踪灭迹、拒绝访问过程中使用到的方法及工具

2022-12-04 18:26:40 1453

原创 “美亚杯”第二届中国电子数据取证大赛答案解析(个人赛)

“美亚杯”第二届中国电子数据取证大赛答案解析(个人赛)

2022-11-09 22:39:42 5282

原创 绕过杀毒软件,免杀木马制作

绕过杀毒软件,免杀木马制作(以AVG Anti Spyware杀毒软件为例)

2022-08-30 11:36:27 1942

原创 利用Linux下DDOS工具tfn2k进行DDOS攻击试验

利用Linux下DDOS工具tfn2k进行DDOS攻击试验

2022-08-20 19:20:17 2365

原创 MySQL详细安装及卸载方法

MySQL详细安装及卸载方法

2022-08-12 13:19:22 416

原创 内存取证神器Volatility常用指令大全

内存取证神器Volatility常用指令大全

2022-08-11 09:07:49 3315

原创 “创享杯”第一届电子数据取证线上大比武答案(自做)

“创享杯”第一届电子数据取证线上大比武答案(自做)

2022-08-10 14:18:22 4482 5

原创 Linux各操作系统绕过开机密码

文章目录UbuntuCentOSKali各版本都亲测成功Ubuntu1、进入单用户模式:选择系统界面按e2、将ro改为rw single init=/bin/bash3、ctrl + x4、passwd修改为自己的密码CentOS1、进入单用户模式:选择系统界面按e2、CentOS:ro改为rw init=/bin/sh3、ctrl + x4、passwd修改为自己的密码Kali1、进入单用户模式:选择系统界面按e2、Kali:ro改为rw 在尾部追加 init=/bin/..

2021-03-31 18:02:54 4516

原创 记一次对真实网站的SQL注入实战

记一次对真实网站的SQL注入实战前言发现过程漏洞利用总结前言某集团股份有限公司网站存在SQL注入漏洞发现过程用针对性工具扫描(这里使用的是超级SQL注入工具)问题网站,得到以下链接均存在SQL注入漏洞问题URL:fuwu_fanwei.php?fid=1fuwu_zhichi.php?zid=5video.php?video_id=1news.php?nid=1about.php?aid=1fuwu_fanwei_content.php?fid=1&id=1漏洞利用这里使

2021-03-31 17:33:13 4790

原创 CTF常规密码学加解密脚本(python)

常规密码学加解密脚本(python)文章目录一、凯撒加解密(python3)二、base64和base32解密(python2)三、RC4加解密(python3)四、差分曼彻斯特解密(python2)五、莫斯电码解密(python3)六、栅栏密码解密(python3)七、转轮机密码解密(python3)九、递推算法(python3)十、二进制幂数(python2)一、凯撒加解密(python3)def change(c,i): c = c.lower() num = ord(c)

2021-03-31 15:47:29 4286 1

原创 WEB安全基础简单总结(有些无序,大佬勿喷)

WEB安全基础简单总结(有些无序,大佬勿喷)文章目录一、admin的url-utf8编码二、协议变换三、修改或添加HTTP请求头四、nginx的配置文件所在位置五、源码泄露六、文件包含七、哈希缺陷八、各种绕过九、命令执行十、远程代码执行(ThinkPHP 5(5.0.20可))十一、文件上传十二、SQL注入一、admin的url-utf8编码%61%64%6d%69%6e二、协议变换dict://192.168.1.1:8080/test:dictgopher://192.166.1.1/

2021-03-31 15:28:21 637

原创 利用Kali Linux进行一些简单可操作的攻击

利用Kali Linux进行一些简单可操作的攻击文章目录一、arp欺骗断网二、内网DDOS三、Metasploit木马远控四、SQL注入一、arp欺骗断网arpspoof -i eth0 -t+IPV4+网关要确认IP转发功能的状态,可以查看/proc文件系统,使用下面命令: cat /proc/sys/net/ipv4/ip_forward如果上述文件中的值为0,说明禁止进行IP转发;如果是1,则说明IP转发功能已经打开。要想打开IP转发功能,可以直接修改上述文件: echo 1 &

2021-03-31 15:18:55 10867 1

元旦倒计时代码(python语言编写)

使用python语言编写的元旦倒计时代码,有中文注释,可根据具体需要修改任何时间、节日

2022-12-14

IOT安全POC和EXP大全

IOT安全的POC和EXP大全

2022-12-12

超强数据恢复工具R-Studio

R-Studio是功能超强的数据恢复、反删除工具,大量参数设置让高级用户获得最佳恢复效果。含有RAID重组功能,可以虚拟重组的RAID类型包括,RAID0,RAID5,其中重组RAID5可以支持缺少一块硬盘。 电子取证实战竞赛必备工具!

2022-11-09

FTK Imager磁盘镜像挂载神器

FTK Imager磁盘镜像挂载神器,用于电子取证中将镜像、虚拟磁盘挂载为磁盘,方便直接进行取证

2022-11-09

C语言车牌号信息管理系统

C语言编写的车牌号信息管理系统,可以实现车主、车牌号、车辆品牌的增删查改功能。使用前需要在源代码文件同目录下创建一个info,txt的空白文本文件,即可开始使用,录入信息将存储到info.txt文件。

2022-08-10

数据库取证工具SQLiteSpy

电子取证中对于数据库取证的一款好用工具

2022-01-19

PictureTellYou.py

自动从隐写图片获取flag ## PictureTellYou 测试环境:python3 简介: 信息加密解密py小程序,将信息隐写到图片中。 需要第三方库Pillow 已经写入自动安装 若自动安装失败请手动安装 pip install Pillow 直接运行PictureTellYou.py 获2019年天融信Python编程杯最佳程序设计。 by-Srpihot* ANTI-TECH/Painter/0E0W 用法: 根据命令操作即可 目录内文件介绍: test.png,test1.png为测试文件 test.png可以测试加密图片功能 test1.png可以测试解密图片功能 原理: LSB隐写

2021-09-17

FreeVideoToJPGConverter.exe

视频分帧工具

2021-09-17

CryptoKiller.py

CTF万能密码解密脚本,自动解密常见遇到的80%以上密码 用法示例: python CryptoKiller.py -d "ZmxhZ3tHNGJyMWVsfQ==" python CrytoKiller.py -e "flag{CrytoKiller_is_C@me}"

2021-09-17

屠龙刀-ASP解密.exe

屠龙刀 解密ASPwebshell工具

2021-09-17

JCrypTool.exe

各类密码加密解密,通用密码学工具JCrypTool

2021-09-17

X-WaysX.rar电子取证神器

取证神器X-Ways最新完整版,免加密狗 十分好用的上万元取证神器永久免费版 一工具搞定美亚杯

2021-04-05

VolatilityWorkbench-v2.1_2.zip

内存取证神器Volatility的windows下可视化窗口版本

2021-04-05

thinkphp5.X-Batch-getshell-master.rar

thinkphp5各版本通用poc

2021-03-31

最新通达漏洞各版本利用poc.rar

最新通达漏洞各版本利用poc

2021-03-31

top3000弱口令.txt

3000经典弱口令字典

2021-03-31

CTF线下AWD脚本合集.zip

1.CTF线下AWD脚本合集 2.适合网络攻防CTF小白脚本小子,比赛快速拿分 3.适合懒得自己动手编写脚本人群

2021-03-31

逆向破解万能脱壳工具.rar

逆向破解万能脱壳工具,常见壳都能自动脱

2021-03-31

WEB木马监测防御器v1.0.0.0.rar

WEB木马主动监测防御器

2021-03-31

Struts2漏洞检查工具2018版.rar

Struts2各版本漏洞扫描利用工具

2021-03-31

临时版批量漏洞验证工具.jar

几个新漏洞批量验证验证工具

2021-03-31

CSHeartbleedScanner.exe

心脏出血漏洞专项检查工具

2021-03-31

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除