自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 收藏
  • 关注

原创 HW初级、中级面试题

1、合同和授权2、信息收集3、漏洞扫描/漏洞探测4、漏洞利用5、维权提权6、内网渗透7、撰写渗透测试报告。

2025-04-18 00:35:15 322

原创 蓝队hw面试题

hw招人最近也是如火如荼,基于前两年的hw经验,再写一篇hw面试题题集。

2025-04-15 17:28:01 329

原创 ctfshow easyrsa4 低指爆破

【代码】ctfshow easyrsa4 低指爆破。

2025-02-25 13:51:22 256

原创 ctfshow esayrsa3 共模攻击

这里先简写以下拓展欧几里得算法结论。所以这里可以求出a和b。相同,如果c是对相同。

2025-02-24 20:04:09 980

原创 ctfshow easyrsa2 共享素数

结果发现两m是一样的,还以为要拼接。

2025-02-24 19:38:44 233

原创 ctfshow RSA easyrsa1

对比发现其实这里的n并不大(和后面的题目对比),所以可以直接分解n。这里写个简单的解密脚本。2、yafu工具分解。

2025-02-24 10:54:19 819

原创 RSA加密算法

pqnp∗qϕnp−1∗q−1)e1emgcdeϕn))1eϕn)ddabaxbygcdab)xyed≡1modϕn)ed≡1modϕn)ed1k∗ϕn)ed−k∗ϕngcdeϕn))1c≡memodnm≡cd≡medmodn≡m1kϕn≡m1modnmϕn≡1modnnp∗qn1pqnmn。

2025-02-19 16:19:47 728

原创 vulhub shiro系列

vulhub靶场中shiro CVE-2010-3863 CVE-2016-4437 CVE-2020-1957

2025-01-23 11:34:43 316

原创 buuctf 杂项 菜刀666

一些简单题,直接找会话比较长的然后ctrl+f 找flag就秒了,这边每个会话都很长,需要慢慢找,这题要结合菜刀的特征+杂项内容zip和jpg文件头)去分析。010editor文本区域最后也提示我们需要密码,继续查看pcap文件,注意这里只查看标识为本地的包,双击数据包,然后点击数据流,我们只读数据量,因为它可读。下载下来是个PCap流量包,这里可以选择wireshark,我平时喜欢用科来,这是我hw期间遇到的一款流量分析软件,国产的对国人比较友好🤦‍。伪加密,我使用了ZipCenOp,失败。

2024-11-01 17:16:43 821

原创 buuctf 杂项 秘密文件

FTP一个控制(ctrl)tcp会话的一个传输数据的会话,但是传输数据的那个包啥都没的,就提示了一个文件名rar。将导出的数据包放到16进制编辑器里面,并删除52 61 72 21 前面部分并保存伪rar格式,打开提示有密码。看看后面那个data包,双击进去,然后点击数据量流,熟悉rar文件格式的,开这个开头就明白了。文件下载下来是个流量包,可以使用wireshark,但是我使用科来比较熟练。题目中描述了是内网中偷取的,直接看172开头的地址,网络不熟的可以看这篇。点击TCP会话,发现多个IP。

2024-10-31 18:28:32 466

原创 BUUCTF 杂项 被劫持的神秘礼物

buuctf 杂项 被劫持的神秘礼物

2024-10-30 17:02:44 222

原创 UA大全-直接复制进python使用

需要UA头的伙伴可能不想直接收集和处理,我这里ua可以直接复制进列表里面直接使用。

2023-09-23 18:10:24 767 1

原创 hw蓝队初级的一次面试(基础)

由攻击者构造的攻击链接传给服务端执行造成的漏洞。有的大型网站在web应用上提供了从其他服务器获取数据的功能(比如获取别的网站的tittle等信息的)。使用户指定的URL web应用获取图片,下载文件,读取文件内容(这些东西都是外网访问不到的内网资源)。攻击者利用有缺陷的web应用作为代理攻击远程和内网的服务器(跳板)。XSS(Cross-Site Scripting)跨站脚本。CSRF:跨站请求攻击(XSRF)他还问了一个端口忘了是啥了透。SSRF:服务端请求伪造。

2023-04-04 16:22:58 3883 8

原创 vm虚拟机的网络设置

配置虚拟机的时候一直用的是无线网,上次换了有线,结果再上虚拟的时候出问题了。

2023-04-03 10:36:02 181 1

原创 非递归实现斐波那契数列

非递归实现斐波那契数列##斐波那契:1 1 2 3 5 8 13 21. . .1 2 3 4 5 6 7 8 (对应编号)不难看出从第三个开始f(n) = f(n-1) + f(n-2)那么源码python:// An highlighted blockdef number_list(n): if n <= 2: return 1 else: num1 = 1 num2 = 1 for i in rang

2020-09-19 20:51:29 1013

原创 WhaleCTF 密码学之我来征服

WhaleCTF 密码学之我来征服给的提示是我来我见我征服,百度了一下是凯撒名言,那就凯撒加密了。下载文件得文:c4X7g4G{PILl[4LjO|C6OlTn[YK6\FSyOV[6[4[z[|Ho\lXjhS??想了一下凯撒加密没有特殊符号啊怎么这么多特殊符号啊,一开始也是有点懵看到??两个符号猜是不是和base64最后的==有关系。然后就解题了:最后随便找个网站base64解密...

2020-03-19 10:26:40 338

原创 WhaleCTF 隐写之彩虹的声音

WhaleCTF 隐写之彩虹的声音下载的文件打开发现是音频文件,问了大佬音频文件处理的方法。直接用audacity打开看频谱图,这题就是这样没了。。。。音频文件还有思路这边我还看到一篇文章:https://www.sqlsec.com/2018/01/ctfwav.html...

2020-03-18 21:27:56 691

原创 蓝鲸安全CTF 密码学夏多

WhaleCTF 密码学之夏多图片: 这边题目提示夏多百度知道夏多密码这边有链接就不说了:https://blog.youkuaiyun.com/destiny1507/article/details/100701013这边具体说一下解码把,题目给的是密文,第一个符号前面没有什么方位号就直接按照密码本翻译就好了,第二个是向右的符号表示这哥符号到下个方位符号都按照这个方位处理:向上表示不处理直接翻译,向...

2020-03-17 11:50:13 2747

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除