自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 御网杯网络安全大赛

怎么会不难过呢 就因为学校没有弄这个签到的东西,导致没有成绩,虽然公示了有什么用呢。

2025-05-25 10:40:50 94 2

原创 第九届御网杯

写成这个样子也不知道能拿到奖项不能,wp是我写作最多的一次了,就这几题足足有40多页。等他给我好消息吧 哈哈哈。

2025-05-12 07:50:08 149 2

原创 MISC隐写判断方法

例如jpg图片结束符FFD9后存在多余的数据,分析文件头为PK,即附加的为zip。结束符后存在多余的数据,分析文件头为PK,即附加 的为zip压缩包,将数据块复制至新文件进。WinHex是一款以通用的16进制编辑器为核心,专门用来对付计算机取证、数据恢复、低级数据处 理、文件分析等问题的工具,对于文件可以实现其数据查询、连接、分割、分析和比较。对于此类隐写,只需要将后面的文件提取出来即可。常用的工具有010、winhex、 binwalk、foremost。15届的蓝桥杯考过这个题目,也是盲水印解密。

2025-03-27 18:21:25 215

原创 PHP反序列化执行代码

反序列化:把磁盘文件中的对象数据或者把网络节点上的对象数据,恢复成java对象模型的过程。也就是将在序列化过程中所生成的二进制串转换成数据结构或者对象的过程。s:4:“name”;“ {} ”里面是参数的 key和value ,“ s” 表示 string对象,“ 3”表。“ i”是 interger对象,“ 18 ”是 value,后面的都是相同。后的形式,“ O”表示对象,“ 4” 表示对象名长度为 4,“ User ”为对象名,“ 2”

2025-03-27 17:59:54 571

原创 CTF比赛常用脚本

比赛脚本。

2025-03-25 18:02:56 123

原创 sql注入-时间盲注脚本

需要更多脚本私信博主。

2025-03-25 17:58:59 285

原创 CTFshow Web1-10

admin' or 1=1 union select 1,group_concat(column_name),3 from information_schema.columns where table_name= 'flag'# (得到列名 flag)admin' or 1=1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema= 'web2'#(得到表名 flag)

2025-03-22 11:15:49 1092 4

原创 CTF实战心得

到中间的sql手工注入,后面到找一些网站专门练这些比赛题目,什么ctfshow,封神台,诸如此类的乱七八糟的网站,解密加密的网站,乱七八糟数不胜数的密码解密,还有base64多重解密,脚本乱七八糟的。最后给大家推荐一个教CTF特别厉害的老师(目前我心目中),阿阳老师,辅导的学生在蓝桥杯省赛中拿到了省一,国23的成绩,我现在就在这个老师门下,每天都会有些意想不到的收获,是你根本想不到的(这玩意儿还能这么玩)这个是老师的微信,绝对无广:ctfayang,需要的可以加老师好友试听一下。已入坑,估计是爬不上来了。

2025-03-17 22:51:23 276 2

原创 海康摄像机配置教程

这里我就不演示了,设备类型那个地方就是摄像头的IP地址,保持在同一网段,192.168.110.1-254,类似的,使用CMD,ipconfig查看电脑的ip地址,保持在同一网段,才能用edge打开摄像头的配置页面。上面的是一个海康威视的网络摄像机,型号DS-IPC-T12H-IA,你身边需要有一个可以连网的路由器,找一根网线,连接路由器和摄像头,然后把电脑的WiFi关闭,使用以太网上网。一般摄像头出厂是没有密码的,我买的是二手的,密码上一个卖家忘记了,这就需要海康威视的回复密码的软件。

2025-02-07 15:46:00 2657

原创 DC系列DC-2详解

安装方式参考这个系列的第一个,这里就不一一叙述,直接开始我们的flag之旅!1. 老样子,还是先给靶机设置为NAT连接模式,让他俩在一个网段里2. kali打开终端进入root模式使用arp-scan -l扫描网段里的所有机器130就是目标靶机。3. 使用下面的命令扫描出来一下信息4. 直接访问靶场的IP地址加上端口,可以看到是访问不出来的,我们需要在etc/hosts文件下加上ip DC-2我们再次访问,发现可以访问了我们点击下面的Flag,发现了第一个flag。

2024-12-15 23:03:30 765 1

原创 Jan16 公司基于 VRRP 的 ISP 双出口备份链路配置

路由交换、掌握VRRP 的 ISP 双出口备份链路配置

2024-12-13 19:31:48 1109

原创 网络建设与运维实训报告:跨交换机的VLAN项目

本实训在eNSP上完成,没有安装包、和依赖软件安装包的联系博主!!!

2024-12-11 17:43:40 819

原创 DC系列DC-1详解

1.老样子先信息收集,把能得到的全部拿完,这个命令是探测网段内的所有IP地址和MAC地址,咱只用IP,可以先看一下靶机的MAC地址,确定128是靶机的IP。像上面类似的密码,不知道加密方式,不知道加密几次,我们判断可知,用户密码密文的产生脚本是靶机中的/scripts/password-hash.sh,我们先退出MySQL,进入scripts目录。到此,整个DC-1的flag已经拿完了,过程有点复杂,主要是提权和获得交互式shell难以理解,可以随时向博主提问,给你解答。,注意要是英文模式下输入。

2024-11-27 17:08:25 1671 3

原创 SSH私钥泄露

可以自行下载靶机通过百度网盘分享的文件:SSH-私钥泄露.ova链接:https://pan.baidu.com/s/1cvPMLR8-2StsZ9k7SywEkQ?pwd=xyzz--来自百度网盘超级会员V2的分享1.打开vmware,先要把靶机的网络适配器更改为NAT模式2.打开kali 打开终端 输入arp-scan -l 探测靶机的IP (不同的电脑探测出来的IP不一样)

2024-10-18 12:35:52 1301

### 文章总结:NISP一级模拟题解析述 本文档

内容概要:本文档《NISP一级模拟题.docx》包含了一系列关于信息安全的专业选择题,涵盖了多个信息安全领域,包括但不限于用户口令安全、木马病毒特性、访问控制机制、鉴别途径、账号锁定策略、浏览器安全措施、异地备份中心的理解、信息安全事件管理和应急响应、法律对国家秘密安全的责任、安全操作习惯、信息系统安全保障方案设计原则、网络监听防御方法、网络安全攻击类型、安全服务类型、网络设备安全、软件安全开发生命周期、操作系统安全配置、数据库安全性控制、信息安全漏洞、软件安全开发生命周期、系统工程角度的信息安全处理、IP地址分类、网络地址转换技术、信息安全管理体系、风险评估、业务连续性计划、强密码特征、端口管理、C/S与B/S架构、操作系统类型、社会工程学攻击、信息安全发展阶段、访问控制列表、数字签名、虚拟专用网络、恶意代码防范、IT系统灾难恢复测试、COBIT框架、软件安全问题、国家信息安全战略、Windows操作系统权限管理、ISO 27001标准、终端访问控制器访问控制系统、网络安全应急预案、基于角色的访问控制、安全漏洞扫描技术、信息系统审计、哈希函数、身份认证方法、网络协议标准、IPv4包头、万维网服务、防火墙功能、无线局域网标准、操作系统功能、文件管理系统、蠕虫病毒防范措施、信息安全威胁分类等。题目难度适中,旨在考察考生对信息安全基础知识的掌握情况。 适用人群:信息安全专业学生、信息安全从业人员、备考NISP(国家信息安全水平考试)一级的考生。 使用场景及目标:①作为NISP一级考试的模拟练习题,帮助考生熟悉考试题型和内容;②用于信息安全培训课程中的练习与考核;③作为信息安全基础知识的自我测评工具,帮助相关人员查漏补缺,巩固知识点。 其他说明:题目涉及的知识点广泛且深入,不仅考察考生的记忆能力,更侧重于理解和应用能力。考生需要具备扎实的信息安全理论基础和实践经验,才能较好地应对这些题目。文档中的题目设计紧密贴合实际应用场景,有助于考生更好地理解和掌握信息安全的核心概念和技术。

2025-05-12

【网络安全竞赛】蓝桥杯WP:密室逃脱挑战中的靶机破解与加密算法分析

内容概要:本文档详细介绍了蓝桥杯竞赛中的多个靶机题目及其解题思路。首先,描述了一个模拟黑客攻击场景的靶机,涉及文件访问控制、加密算法破解、日志分析等内容。接着,展示了如何通过分析Web应用代码逻辑漏洞、利用AES-ECB模式特性伪造认证数据、逆向工程破解复杂加密算法以及挖掘二进制程序中的安全漏洞等技巧解决问题。此外,还涉及了XML外部实体注入攻击和针对模板引擎漏洞的自动化攻击工具使用方法。每个题目都提供了具体的解题步骤和技术细节。 适合人群:具有一定网络安全基础知识,对Web安全、密码学、逆向工程等领域感兴趣的参赛选手或安全研究人员。 使用场景及目标:帮助读者理解并掌握各类信息安全竞赛中的典型问题解决方法,提高实际操作能力和应对真实世界安全挑战的技术水平;培养分析问题、寻找解决方案的能力,增强对各种攻击手段的认识。 其他说明:文档中的部分题目较为复杂,可能需要读者具备一定的编程经验和相关领域的理论知识才能顺利完成。对于初学者来说,建议从简单的题目开始练习,逐步积累经验。同时,文档中的一些解题思路可能具有一定的趣味性和创新性,反映了当前信息安全领域的发展趋势。

2025-04-28

网络安全某公司的三面试题

某科技公司三面试题

2025-04-28

蓝桥杯插件,建议拖到chrome浏览器安装

建议拖到chrome浏览器安装

2025-04-28

【数据存储领域】2025华为软件精英挑战赛:分布式对象存储系统设计与优化竞赛任务解析

内容概要:本文档是2025年华为软件精英挑战赛初赛的任务书,详细介绍了比赛背景、赛题描述、评分标准及输入输出要求。比赛围绕设计一个高效的分布式对象存储系统展开,重点考察选手对存储系统的理解和优化能力。文档首先介绍了对象存储服务、OBS、SFS Turbo等背景术语,并阐述了存力问题及其解决方案。赛题要求选手设计一个能够处理写入、读取和删除对象请求的控制模块,通过合理安排磁头动作和对象块存储位置,减少硬盘碎片化,提高读写效率。文档还提供了详细的判题规则和交互流程,包括时间片对齐、对象删除、写入和读取事件的处理方式,以及得分计算方法。 适合人群:具备一定编程基础,对分布式系统和存储技术有一定了解的研发人员,尤其是工作1-3年的工程师。 使用场景及目标:①设计高效的分布式对象存储系统,优化磁头动作路径,减少硬盘碎片化,提高读写性能;②掌握对象存储服务的工作原理及其实现细节;③理解对象标签、冗余机制等关键技术在实际系统中的应用。 阅读建议:此资源旨在帮助参赛者深入理解分布式对象存储系统的原理和实现,不仅涉及具体的编码实现,还涵盖了系统设计和性能优化的内容。因此,在学习过程中应结合理论知识与实践操作,关注如何通过合理的算法设计来提高系统的整体性能。

2025-04-07

考试知识点,考前必看,包过

考试知识点,考前必看,包过

2025-03-27

计算机三级信息安全技术知识点总结

计算机三级信息安全技术知识点总结

2025-03-27

蚁剑连接网站后台获取flag

一句话木马获取网站后台,burp抓包发送到Request,DDDD

2025-03-27

CTF的crypto比赛例题

CTF的crypto比赛例题

2025-03-26

十五届蓝桥杯题目含答案解析

十五届蓝桥杯题目含答案解析

2025-03-25

随波逐流软件全分享,需要的自取

CTF编解码神器,绝对无毒

2025-03-25

破解哈希或寻找特定格式的 flag

破解哈希或寻找特定格式的 flag

2025-03-25

XOR(异或)解密脚本

解密脚本

2025-03-25

sql注入-时间盲注脚本

直接套用链接就可以

2025-03-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除