网络安全
小伟锅
进阶的小白,大神梦!
展开
-
CTF工具集合安装脚本操作
合集包括了以下工具:类型 工具 描述binary afl 目前最棒的 fuzzer.binary angr 来自Sheephish的下一代二进制分析引擎binary barf 二进制分析逆向工程框架binary bindead转载 2017-07-16 15:11:23 · 4849 阅读 · 3 评论 -
rot13加密和解密
问题ROT13(回转13位)是一种简易的替换式密码算法。它是一种在英文网络论坛用作隐藏八卦、妙句、谜题解答以及某些脏话的工具,目的是逃过版主或管理员的匆匆一瞥。ROT13 也是过去在古罗马开发的凯撒密码的一种变体。ROT13是它自身的逆反,即:要还原成原文只要使用同一算法即可得,故同样的操作可用于加密与解密。该算法并没有提供真正密码学上的保全,故它不应该被用于需要保全的用途上。它常常被转载 2017-07-25 22:35:48 · 14632 阅读 · 0 评论 -
DES/3DES/AES加密及区别
DES1977年1月,美国政府颁布:采纳IBM公司设计的方案作为非机密数据的正式数据加密标准(DES Data Encryption Standard) 。目前在国内,随着三金工程尤其是金卡工程的启动,DES算法在POS、ATM、磁卡及智能卡(IC卡)、加油站、高速公路收费站等领域被广泛应用,以此来实现关键数据的保密,如信用卡持卡人的PIN的加密传输,IC卡与POS间的双向认证转载 2017-07-28 15:03:05 · 2698 阅读 · 0 评论 -
CTF之利用sqlmap获取后台数据
在攻防阶段利用kali系统中的owasp zap和sqlmap工具配合使用获取网站后台数据库中数据,在攻防阶段有可能在网站数据库表中有一条数据是flag{},即数据表中有flag记录;但在挑战赛阶段若为kali环境下的挑战题目可以利用sqlmap工具实现sql注入,从而获取后台管理员登陆用户名及密码(当然也可以利用burpsuite做代理实现暴力破解获得用户名和密码,但暴力破解需要合适的字典 由于原创 2017-08-26 21:11:19 · 6752 阅读 · 1 评论 -
CTF之隐写术破解总结
一、隐写术可以利用图片、音频、视频为载体将数据隐藏在其中,将数据隐写到图像中较为常见。二、图像隐写术进行数据隐写分为以下几类:1.在图片右击-属性-详细信息中隐藏数据信息2.将数据类型进行改写(rar类型数据 将其改写成jpg格式)3.根据各种类型图像的固定格式,隐藏数据修改图像开始标志,改变其原有图像格式;在图像结束标志后加入数据;在图原创 2017-08-26 21:39:14 · 48959 阅读 · 0 评论