自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

  • 博客(157)
  • 资源 (18)
  • 收藏
  • 关注

原创 内部赛-2025第五届网络安全攻防大赛团队赛-①初赛

直接搜flag字符串。

2025-09-21 10:28:57 703

原创 内部赛-2025第五届网络安全攻防大赛个人赛-①初赛

header 里直接有。

2025-09-21 10:28:16 180

原创 第九届工业信息安全技能大赛-典型工业场景锦标赛

zip.png 扫出解压密码 解压得到 industrial_traffic_with_flag.pcap。根据提示 HINT::PASSWORD_ENCRYPTED_WITH_CAESAR_SHIFT_3。拼起来 Polis{W0w_Th1s_1s_f1agO1_Great_G0t_it!注: 6102包 长度56 插入3字符.查看是10ff. 经测试插入的是10f。插入数据长度为 X-53, 长度55即插入55-53 = 插入2字符。获得二维码 Polis{W0w_Th1s_1s_f1agO1_

2025-09-21 10:27:40 399

原创 第九届工业信息安全技能大赛-石油工业场景锦标赛①初赛

lsb图片隐写。

2025-09-21 10:26:07 233

原创 第九届工业信息安全技能大赛-枫叶杯-密码应用安全②决赛

void Encrypt(BYTE * pbData, //明文ULONG uIDataLen, //明文长度 BYTE * pbEncryptedData, //密文ULONG * pulEncryptedLen, //密文长度 DEVHANDLE hDev, //设备句柄HANDLE hKey //加密密钥句柄 )//加密参数EncryptParam//IV//IV长度//填充类型//反馈的比特长度。

2025-08-10 00:37:14 1319

原创 第九届工业信息安全技能大赛-枫叶杯-密码应用安全①初赛

分析可以发现UDP报文数据类似“send msg = {01234567890123456}”,请解密实际数据,填写解密后UDP报文数据中大括号内的字符串: (50/分)3).是通讯发起方设备还是响应方设备出现故障(填写"发起方"或“响应方”) (20/分)5).密钥种子SKEYSEED是(十六进制方式) (30/分)6).发起方的IKE加密密钥SK_ei是: (40/分)4).DH共享密钥值是(十六进制方式) (30/分)2).IKE的数据完整性校验算法是?1).密钥交换算法是?

2025-08-10 00:36:41 356

原创 2021年江西省工业互联网安全技术技能大赛

附件下载 https://pan.baidu.com/s/17TagYh6oxZhePWeh36g9YA#ky47补全 WriteUp。

2025-08-10 00:36:08 294

原创 2025能源网络安全大赛-②决赛-团队赛B卷 Writeup

大模型在软件设施和具体应用场景落地中的存在很多安全问题,请对该平台进行安全检查,获取主机权限后即可查看flag,flag提交格式:flag{xxx}

2025-08-10 00:35:36 327

原创 2025能源网络安全大赛-②决赛-个人赛B卷 WriteUp

http://172.100.3.159/upload.php 上传木马蚁剑连接得到 根目录的flag.txt。

2025-08-10 00:35:02 388

原创 IDEA Spring MVC配置.

参考1 https://blog.csdn.net/qq_74329022/article/details/138326488。

2025-08-09 19:25:19 154

原创 第六届中央企业网络安全大赛

提取190的zip文件,爆破密码得2025/1/17 10:43:42 - ‘6827’ 是这个文件的一个有效口令。前面是一个tea, 后面是rc4.把rc4值输入进去跑一遍解码得到解密后的数据.然后 用ilspy开起来有两个decode,一个rc4一个算一下GF(256)下的逆矩阵然后运算。5.攻击者为了监控Windows事件日志,在WMI查询中使用的WMI类名是什么。wireshark设置 密码 解密流量. — 解不了?解密后是个2^8域内的矩阵运算,也可以用z3求解。清除ssh公钥,删除后门,即可。

2025-08-09 12:24:40 1367

原创 第八届工业信息安全技能大赛-复赛-海口-day2

day2。

2025-01-25 22:02:27 568

原创 第八届工业信息安全技能大赛-复赛-海口-day1

运行candump抓取can总线数据,根据要求CAN ID 0x2F1,找到数据45 4E 3A 46 37 48 32 34。没有root权限,不能读取/flag.txt,find suid,python有root权限。设计-组件-素材,可以上传文件,修改文件名字,实现目录穿越。步骤3: 爆破8位数字,得到密码20011212。步骤2: youwant提示,base64解密。步骤1: 打开日志,直接搜索flag。解码得到flag EN:F7H24。步骤4: 解压缩得到flag。设计-高级,可以修改源码。

2025-01-25 22:00:58 897

原创 第八届工业信息安全技能大赛-工业密码安全锦标赛

工程文件名为U2FsdGVkX1%2B9xdpoeLboPz3tm8bYPc1O2oo9vi4nHcE%3D_64,url转换得到U2FsdGVkX1+9xdpoeLboPz3tm8bYPc1O2oo9vi4nHcE=,使用AES在线解密,得到flag。在http文件中,有dat文件,发现context.dat文件,它是力控项目中存储密码的文件,由于之前恢复项目失败,所以将所有dat文件移动到可开发的正常项目的sys目录下,开发系统后,在配置中进行查看,发现加密的admin用户密码。

2024-12-11 16:40:39 417

原创 第四届“鹏城杯”联邦网络靶场协同攻防演练(初赛)WriteUp

解压出来一个png修复宽高 出1半flag。hint.txt 用ntfs流导出一张png图片。从里面拆出一个jpg。arnold置乱解码一次得到flag另一半。

2024-11-10 23:56:25 389

原创 内部赛-2024第四届网络安全攻防大赛团队赛②-决赛-综合防御赛-WriteUp

第四届网络安全攻防大赛团队赛决赛任务书。

2024-10-10 17:43:23 2727

原创 内部赛-2024第四届网络安全攻防大赛个人赛②-决赛-综合渗透赛-WriteUp

数据库提权利用 分数: 200进一步获取内网数据库服务服务器权限并提交flag6数据库信息获取 分数: 100登录数据库获取flag4并提交泄露信息漏洞利用 分数: 300请通过进一步信息收集,获取网站服务器权限,并提交服务器根目录的flag2渗透工资查询系统 分数: 450攻击内部应用系统(工资查询系统)获取flag9并提交渗透内网数据库 分数: 100进一步渗透内网独立数据库服务,并提交flag5信息收集 分数: 50。

2024-10-09 19:38:36 1351

原创 内部培训测试 - 长亭科技平台

0,1),1,1))=102 这些后面的数字。

2024-09-25 22:21:33 462

原创 MoeCTF2024 Writeup

没出来flag moectf{MOECTF_63_31_43_31_41_52_31_51_71_101}不对。解压得到凯撒 zbrpgs{q751894o-rr0n-47qq-85q4-r92q0443921s}解密流程 byte_DD4058 ^ v9 -> decode tea -> ^kvcode。加密流程 Str ^ kvCode -> tea -> ^ v9 == byte_DD4058。010查看找到 key?UPX变形,010将 vmp替换为UPX. upx -d file.exe。

2024-09-15 06:09:12 1377

原创 BaseCTF2024 Writeup

步骤1:BaseCTF{%print ()|attr(‘%c%ccl’‘ass%c%c’%(95,95,95,95))|attr(‘%c%cba’‘se%c%c’%(95,95,95,95))|attr(‘%c%csubcl’‘asses%c%c’%(95,95,95,95))()%}assert (c_trueX == pow(m_trueN, e, n_trueC)) 正确。代码审计,jwt密钥是假的,直接改base64,注意token取数[1]upx小改.010替换 upx为UPX…

2024-09-15 06:06:06 3363 2

原创 内部赛第四届网络安全攻防大赛①-初赛-团队赛 Writeup

(打完就没容器了。。。没截图)共32位,每位0-f 16个字符独立验证填充 爆破,根据每位回显颜色差别,可得FLAG。

2024-09-10 19:06:59 848 4

原创 内部赛第四届网络安全攻防大赛①-初赛-个人赛 Writeup

大厨 自动解。

2024-09-09 21:17:24 1169

原创 NepCTF2024

friida过调试。然后改成17013 点一下修改。unidbg模拟跑一下。

2024-08-25 19:30:27 315

原创 2024中国能源网络安全大赛-②决赛 - 团队赛 Writeup

题目内容: 操作员站已经沦陷,频繁存在非工作人员IP地址访问3389端口,请检查风险项并进行清理,并设置用户帐户被锁定的登录尝试失败的次数为30。

2024-08-01 06:38:44 937

原创 2024中国能源网络安全大赛-②决赛 - 个人赛 Writeup

眼瞎了。看不清。无法验证。

2024-08-01 06:38:07 1095 1

原创 2024中国能源网络安全大赛-①初赛 Writeup

R-Studio或直接搜索PK提取出flag.zip 或者 vol filescan里有个叫 key 的文件。其实就是flag.zip。信息搜集拿到 台达PLC软件 ISPSoft。打开后想办法获取工程密码。PLC 中 WORD与INT的取值范围: W#16#0000~~~W#16#FFFF。解完不对..驱动调试结果正常。原因是中间有花指令。根据已知流量 write code 回复为 0000。foremost找到flag.enc == c。2919号包提取到组态工程。解密 rc4.得到flag。

2024-08-01 06:37:32 1565 3

原创 XYCTF dos_DOSBOX 8086

汇编转换题目试试.

2024-08-01 06:36:55 427

原创 第七届工业信息安全技能大赛 决赛 Writeup

题目1:数据采集根据提示判断PLC网段为192.168.203.2.通过力控分析,采集以上点位..1、修改网关地址,一个同PLC同网段。配置192.168.203.14,另一个配置为192.168.100.100。2、将本机地址修改为203网段3、配置模型其中,西门子的offset是0-3台达的offset是4-6和利时的是7-11海为的是12-164、采集配置:西门子台达和利时海为题目3:分析风险。

2024-08-01 06:36:24 821

原创 HGAME2024 WriteUp

提取http文件 查看jpg。

2024-08-01 06:35:28 433

原创 2023年春秋杯网络安全联赛冬季赛 Writeup

UPX改了标志。修复一下。脱壳。正常分析。爆破 seedstep 3。

2024-08-01 06:34:57 449

原创 第七届工业信息安全大赛-复赛-海南站 Writeup

娜迦加固。

2024-08-01 06:34:25 520

原创 11

1.heapdump_tool 读取 shirokey, 然后msf上马。用toor 123 来登录得到root账户。

2024-08-01 06:33:47 444

原创 有些程序不能运行的问题 应用程序无法正常启动(0xc000007b)。

我都是从安装过vs库的系统中复制的debug版本的dll。再把不能运行的文件。放到x86或x64下运行就正常了。x86下文件替换 system32下面。x64下文件替换 syswow64下面。

2024-08-01 06:32:45 472

原创 2023第七届“强网杯”全国网络安全挑战赛

目前需要把镜像把放 vol3/symbols/linux下面.但是要符合banner名字..没整明白要改成啥名字...自行研究.{open(f"""../fla"""+chr(103)).read()} 没找到。然后提取 jocker文件.再踢我.

2024-08-01 06:32:14 542

原创 PolarD&N2023冬季个人挑战赛

直接发信息到公众号。

2024-08-01 06:31:12 535

原创 2023工业信息安全技能大赛 - 典型工业行业锦标赛

自动解flag db 'flag{6cd72bd931a381ddca4e810224bd6d06}',0。解密 lqbfyngugulqbfimui 789654 得到正确flag。ez_crpt rc4加密..直接找到加密位置.将密文输入内存.每个包最后一个字符拼一起就是 flag, welcome。看pydas 取出字节码...然后z3求解器.配置环境, 在仿真软件中运行。sting打印可见字符。力控恢复工程发现编码。Base32换表加密。

2024-08-01 06:30:40 514

原创 2023工业信息安全技能大赛-车联网安全锦标赛-线上赛

按提示 What is the difference between zlib and zstandard先把 idat用 zstd解压出来再压为zlib修改idat, length.打开pngcortexscan扫码即可.

2024-07-31 00:18:37 388

原创 2023第七届HECTF信息安全挑战赛 Writeup

访问时按提示填参数, flask 解cookie时给出了key直接再签名即可。最后有个ssrf。

2024-07-31 00:17:56 1425

原创 全国网络安全行业职业技能大赛云南省选拔赛

python pyinstxtractor.py xxx.exe 得到 1.pyc文件, 再用pycdc得到py文件.直接解。

2024-07-31 00:17:25 454

原创 2023工业信息安全技能大赛—钢铁锦标赛 WriteUp

进程中 shell.exe 较为可疑, 用户名中 test$可疑, 尝试组合后去掉$提交成。拿到每一轮的rc1()返回值和enc1 进行异或 得到第一部分。然后第一次输入的值和第二部分 enc2 进行异或得到第二部分。Register 7中的值为0 正常不应该为0。分别导出各类数据, 4693 返回数据长度不对。找到备注“控制炼钢工艺模拟量”

2024-07-31 00:16:52 462

JAVA-企业进销存管理系统-源代码+数据库+使用说明.rar

JAVA-企业进销存管理系统-源代码+数据库+使用说明.rar

2009-07-12

软件工程 超市管理系统 含需求分析

软件工程 超市管理系统 含需求分析 概要 详细 测试

2009-07-20

操作系统概念 完整课件与练习

操作系统概念 完整课件与练习 操作系统概念 完整课件与练习

2009-07-23

软件测试实验指导书 指导书

软件测试实验指导书 软件测试实验指导书 软件测试实验指导书 软件测试实验指导书

2009-12-16

数据库 课程设计 报告

数据库 课程设计 报告 数据库 课程设计 报告

2009-07-20

嵌入式开发系统与应用教程 完整课件

嵌入式开发系统与应用教程 完整课件 嵌入式 ARM 课件 PPT

2009-10-25

用户界面设计 课件 PPT part3.rar

用户界面设计 课件 PPT 用户界面设计 课件 PPT

2009-11-10

软件测试复习资料 软件测试 复习资料

软件测试复习资料 软件测试复习资料 软件测试复习资料

2009-12-22

软件工程 课件 PPT

1-15章 软件工程 课件 PPT 1-15章 软件工程 课件 PPT

2009-07-23

用户界面设计 课件 PPT part1.rar

用户界面设计 课件 PPT 用户界面设计 课件 PPT 用户界面设计 课件 PPT

2009-11-10

用户界面设计 课件 PPT part2.rar

用户界面设计 课件 PPT part2.rar 用户界面设计 课件 PPT part2.rar

2009-11-10

软件项目管理 完整课件补2章

软件项目管理 完整课件补2章 软件项目管理 完整课件补2章

2009-11-10

计算机网络 完整课件+习题

计算机网络 完整课件+习题 计算机网络 完整课件+习题

2009-10-25

大学Java语言 课件与练习 PPT

大学Java语言 课件与练习 PPT 大学Java语言 课件与练习 PPT

2009-11-10

Visual C++ 编程基础与实践 源代码S6_1

Visual C++ 编程基础与实践 源代码S6_1

2009-10-25

数据库课程设计 报告.rar

数据库课程设计 数据库课程设计 报告.rar报告.rar

2009-07-20

软件工程 需求分析模版 含概要,详细,测试模版

软件工程 需求分析模版 含概要,详细,测试模版

2009-07-22

软件项目管理 完整课件

软件项目管理 完整课件 ppt 课件 文档 项目管理 少2章这里下载 http://download.csdn.net/source/1804580

2009-10-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除