190415

今天举行了早晨杯(自己班组织的一个比赛),然后今天有点累;
收获还是很丰富,学了键盘位置的密码学,还有web爆破,和linux的文件隐藏内容和文件的破解。

简单隐写:
先打开虚拟机,把图片拖到虚拟机的文件夹,在终端打开,输入:binwalk “文件名(or图片名)”
如果发现有隐藏的文件,-e “文件名(or图片名)”。然后就把隐藏的文件分离出来。
web爆破:
先抓一个包,在burpsuite中打开,然后右键Repeater,就可以看见上面工具栏有黄闪闪的东西,然后可以更改他的用户名。举个例子:http://nctf.nuptzj.cn/web13/index.php?user1=Y3RmdXNlcg==。
题目是把admin的用户名更改密码,打开Repeater然后更改他的网址,在更改用户名,按Go就跳出flag了。
在写题解,早点休息。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值