自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

  • 博客(97)
  • 资源 (18)
  • 收藏
  • 关注

原创 2023数字中国创新大赛-数字网络安全人才挑战赛(技能操作)

提交{}中间字符 1d3ba50cd50a948d2ea678b518f51d18。ida直接当前身子 修改数量到 0x280 ,会自动弹出flag。

2024-07-28 08:15:47 255

原创 pyftpdlib 中文乱码修复文件

【代码】pyftpdlib 中文乱码修复文件。

2024-07-28 08:14:43 267

原创 Windows 远程连接相关问题, 共享文件夹相关问题。

目标电脑:开始 - 运行 - secpol.msc, 展开安全设计 - 本地策略 - 安全选项, 修改为。

2024-07-28 08:14:11 126

原创 吾爱破解2023春节解题领红包 WriteUp

解压找到 aes.png 和so文件, ida加载后有 3个函数。方式1.jeb直接打开得到 flag。直接扒出来存成Go.java。jadx打开 apk。下面这个写法省事一点。

2024-07-28 08:13:40 223

原创 Xshell 使用自定义用户密钥登录, 类似 ssh-keygen -t rsa

1.菜单栏 工具 - 用户密钥 - 生成。使用key登录后还需要提供用户名。2.按提示生成后,点击属性,在。选项卡旁边有公钥按钮。

2024-07-28 08:13:09 222

原创 Kali 2022 安装 RTL8812au 网卡。/hydra 更新

请检查自己的网卡是否3070,钓鱼只支持30702.4g 笔记本自带网卡或者其他型号网卡都不支持 可以自行测试 8812au网卡只攻击5g。8812网卡驱动命令(支持监听功能的)

2024-07-28 08:12:36 160

原创 ubuntu移植Tcpdump到Android平台

注意要将文件复制到 Ubuntu系统里的目录, 不要用挂载目录执行。

2024-07-28 08:12:06 160

原创 常用软件相关设置 XShell

Xshell数字小键盘不能使用的问题: 会话属性-终端-VT模式: 设置为普通

2024-07-28 08:11:04 261

原创 ATT&CK实战系列-红队评估 (一) 练习中

攻击机: 主机 192.158.50.161, Kali 192.158.50.80(桥接)win7: 192.168.50.143 主机模式+桥接2008r2:192.168.50.138 主机模式2003 :192.168.50.141 主机模式。

2024-07-28 08:10:32 167

原创 2022年春秋杯冬季赛部分 WriteUp

用 chatgpt 翻译一下字节码.

2024-07-28 08:10:01 199

原创 VMware, VirtualBox网络互通环境搭建

1.VMware, VirtualBox 设置为host only, 将两个网卡选中桥接。3.设置A 192.168.3.4, B: 192.168.3.5。2.桥接网卡设置为192.168.3.7。VMware为PC A。VBox 为PC B。

2024-07-28 08:08:59 235

原创 frp 内网穿透 ftp配置。

找到右边的Passive mode settings,启用被动模式,并且设置端口 如:2120-2121。服务端 启用被动传输模式,进入FileZilla Server-->Edit-->Settings,

2024-07-28 08:08:28 147

原创 2022 数据安全管理员 学生组、企业组、企业组线上赛

2022年全国行业职业技能竞赛--全国数据安全职业技能竞赛 “美亚柏科杯”数据安全管理员职业技能竞赛。

2024-07-27 07:52:33 293

原创 Chrome/Firefox 的Addons 扩展插件调试,

找到 Firefox扩展目录中的插件加载本地插件地址栏输入 about:debugging#/runtime/this-firefox//或 加载目标组件, 解压后在Firefox中: 工具- 扩展和主题 - 点击齿轮 - 调试附加组件 - 临时载入附加组件注: 需要点击重载刷新修改调试插件about:debugging#/runtime/this-firefox , 对应插件 - 点击检查 即可在窗口下断点发布参考顶部链接3Firefox 开发者。

2024-07-27 07:52:02 216

原创 天权信安&catf1ag 2022 wp

去掉伪加密 jadx打开即可。在资源文件里找到 flag 连续解码即可。如果想解压提示选择其他压缩卷,仍然选择同一文件即可。

2024-07-27 07:51:31 251

原创 NCTF2022 wp

不是很想看怎么算的。

2024-07-27 07:50:59 220

原创 Sublime Text 使用记录

MarkdownPreview 自定义设置js地址, 添加 MathJax。

2024-07-27 07:50:28 113

原创 IDA 相关问题

【代码】IDA 相关问题。

2024-07-27 07:49:57 235

原创 VirtualBox 绿色版 FAQ NtCreateFile(\Device\VBoxDrvStub) failed:

2.菜单栏 视图-虚拟显示屏 - 重设为1920*1200。1.设置显存为64MB。

2024-07-27 07:49:26 260

原创 Windows 应用商店无法安装。安装按钮为灰色

wsreset.exe

2024-07-27 07:48:56 192

原创 Chrome 跨域问题。

【代码】Chrome 跨域问题。

2024-07-27 07:48:25 217

原创 Visual Studio 2022 FAQ

项目 配置属性 - C/C++ - 预编译头 - 可能已经包含了。

2024-07-27 07:47:23 219

原创 2022中国能源网络安全大赛决赛 WriteUp

使用Hollysys_Macs6打开工程,可知高电位0.7s,低电位0.9s,整个时序为1.6s,输油泵启动条件是MX0.6为1时可以启动,所以根据MX0.6地址位,MX0.6在MW0中排第7位 即需要加到2的7-1次方,及1+2+4+8+16+32+64=127 最终为127*1.6=203.2。某工厂技术员小张在进行石油生产时编写了一条计量监测的程序,你能帮小张算一下程序运行后输油泵在( )秒后启动吗?tag5->tag6->tag8是15s。全局脚本->动作->应用程序动作,修改为。

2024-07-27 07:46:51 227

原创 内部赛-2019第一届网络安全攻防大赛团队赛WriteUp

302 跳转 直接 curl -vvv index.php。

2024-07-27 07:46:08 272

原创 内部赛-2019第一届网络安全攻防大赛个人赛WriteUp

在Plaease enter you card id中,可以存储shellcode,在读取choice的地方,读取了0x20个字节到Int变量中,形成了站溢出,构造ROP,将函数返回地址指向到cardid所在的区域,执行shellcode。

2024-07-27 07:45:32 187

原创 2021年中国能源网络安全大赛预赛 WriteUp

点提交按钮后,看到源码.源码大意为:需要先进行md5绕过,然后$request_url = $url."/v/popular/all".$path;即拼接成地址,然后通过file_get_contents($request_url) 进行echo输出,另有过滤语句对flag进行过滤。通过数组进行md5绕过,通过构造末尾为../../../../../flag进行读取,通过伪协议进行base64加密绕过flag过滤。payload:?提交后,对显示的值进行base64解密,获得flag。

2024-07-27 07:44:59 186

原创 2022年首届数据安全大赛_赛道一_数据安全大闯关 WriteUp

198号包2.能看到这些github直接搜 dcf_customer找到搜索key, 在334号包搜到 aa01解密 U2FsdGVkX18ONrEC8DOa5sxdTazAeWPXK8OP/885ZQJWJf6P4RsZUfl8o1VOczurimp/uoUa4NuWVb7f7yTcRw== 获取到具体地址有些得到邮箱有些是收款账号有phone串号:861063046496622。

2024-07-26 09:39:53 258

原创 雷电模拟器9.0.19安装Magisk

4.1 方式1: 输入 m 按回车> 再输入 y > 1 > z > 选25.1 > Install to system。4.2 方式2: 手动安装路径 输入Magisk-v25.1.apk位置。如/sdcard/Magisk-v25.1.apk。3.复制Magisk-v25.1.apk到模拟器 adb push Magisk_v25.1.apk /sdcard/5.重启后运行 Magisk 选择本地安装 Riru, LSPosed。6.Magisk 选择本地安装 Shamiko。

2024-07-26 09:39:19 274

原创 某某某某招某某某 网站js登录加密方式。

1.135 分析后为AES加密。

2024-07-26 09:38:48 270

原创 cloc 统计代码行数

【代码】cloc 统计代码行数。

2024-07-26 09:38:17 334

原创 git 命令综合应用(for windows)

Windows Powershell环境。

2024-07-26 09:37:46 230

原创 NewStarCTF2022 WriteUp

方法2. objection 方式。堆上查找实例, 修改cnt值。方法1. frida练习一下。

2024-07-26 09:37:15 244

原创 Windows下编译linux程序. 1. outguess

有点问题:编译的程序运行结果和Linux下不一样。

2024-07-26 09:36:44 326

原创 Frida spawn process failed on Android ‘Error: VM::AttachCurrentThread failed: -1

script.load() 时会报错。

2024-07-26 09:36:13 336

原创 2022年第六届 工业信息安全技能大赛 石油行业赛道赛 WriteUp

mariadb有CVE-2021-27928,生成payload:msfvenom -p linux/x64/shell_bind_tcp LPORT=4555 -f elf-so -o bind4555.so。下载文件,发现是777.PCZ,使用力控恢复工程,发现有密码,使用弱口令123456破解成功。搜索在线对称加解密,通过提示,尝试3333333和777,发现777是密钥,得到flag。主要就是输入ZCTF及密码。伪加密,解压后得到guess.txt,其为png,修改后缀后,修改png高度。

2024-07-26 09:35:41 279

原创 Django InspectDB 缺少mysql/mariadb的注释问题。

【代码】Django InspectDB 缺少mysql/mariadb的注释问题。

2024-07-26 09:23:32 364

原创 CnBlog 主题收集

https://github.com/BNDong/Cnblogs-Theme-SimpleMemory

2024-07-26 09:22:29 345

原创 2022工业信息安全技能大赛“望岳杯”锦标赛-首轮 WriteUp

访问了 1.15.228.170 8023n,e,解密c得到 flag{SSH_Brut还有几段?crontab里有一段。解码后为e_Force}组合一下。

2024-07-26 09:21:58 250

原创 Clion 、C环境、cygwin

cygwin 安装 Devel分支下的 gcc g++ make cmake gdb binutil。

2024-07-26 09:21:26 243

原创 2022工业信息安全技能大赛(鹏城·中汽创智杯)WriteUp

每一行base64 -> base32 -> hex 得到两个大数,不管哪个是e,但肯定特别大,用winner attack,但不知哪个是n,哪个是e,逐个尝试.使用wireshark打开流量包,在流量包中的tcp报文中发现发现一串字符串,使用base64解密获得 flag。test用户登陆后,修改密码可以越权,修改ID为2、3、4、5,其中之一修改了admin密码,登陆系统。得知test,进行口令爆破,得到123456,登陆系统,即可得到flag。5.得到加密字符串 2次解密后得到 flag.

2024-07-26 09:20:54 253

软件测试复习资料 软件测试 复习资料

软件测试复习资料 软件测试复习资料 软件测试复习资料

2009-12-22

软件测试实验指导书 指导书

软件测试实验指导书 软件测试实验指导书 软件测试实验指导书 软件测试实验指导书

2009-12-16

用户界面设计 课件 PPT part3.rar

用户界面设计 课件 PPT 用户界面设计 课件 PPT

2009-11-10

用户界面设计 课件 PPT part2.rar

用户界面设计 课件 PPT part2.rar 用户界面设计 课件 PPT part2.rar

2009-11-10

用户界面设计 课件 PPT part1.rar

用户界面设计 课件 PPT 用户界面设计 课件 PPT 用户界面设计 课件 PPT

2009-11-10

软件项目管理 完整课件补2章

软件项目管理 完整课件补2章 软件项目管理 完整课件补2章

2009-11-10

大学Java语言 课件与练习 PPT

大学Java语言 课件与练习 PPT 大学Java语言 课件与练习 PPT

2009-11-10

嵌入式开发系统与应用教程 完整课件

嵌入式开发系统与应用教程 完整课件 嵌入式 ARM 课件 PPT

2009-10-25

计算机网络 完整课件+习题

计算机网络 完整课件+习题 计算机网络 完整课件+习题

2009-10-25

软件项目管理 完整课件

软件项目管理 完整课件 ppt 课件 文档 项目管理 少2章这里下载 http://download.csdn.net/source/1804580

2009-10-25

Visual C++ 编程基础与实践 源代码S6_1

Visual C++ 编程基础与实践 源代码S6_1

2009-10-25

操作系统概念 完整课件与练习

操作系统概念 完整课件与练习 操作系统概念 完整课件与练习

2009-07-23

软件工程 课件 PPT

1-15章 软件工程 课件 PPT 1-15章 软件工程 课件 PPT

2009-07-23

软件工程 需求分析模版 含概要,详细,测试模版

软件工程 需求分析模版 含概要,详细,测试模版

2009-07-22

数据库课程设计 报告.rar

数据库课程设计 数据库课程设计 报告.rar报告.rar

2009-07-20

数据库 课程设计 报告

数据库 课程设计 报告 数据库 课程设计 报告

2009-07-20

软件工程 超市管理系统 含需求分析

软件工程 超市管理系统 含需求分析 概要 详细 测试

2009-07-20

JAVA-企业进销存管理系统-源代码+数据库+使用说明.rar

JAVA-企业进销存管理系统-源代码+数据库+使用说明.rar

2009-07-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除