- 博客(3)
- 收藏
- 关注
原创 PCAP数据包分析
wireshark抓包分析工具tshark命令把数据包数据提取到txtawk把数据转换成坐标,保存到新txt把坐标连起来绘制出鼠标移动的图即CTF查看某个IP地址的http协议数据包,右键跟踪数据流,可以看到设备是IPhone8...
2019-08-08 16:13:41
2174
原创 WEB攻击方法
WEB扫描工具Acunetixwebvulneralityscanner利用web地址里的id参数进行sql注入,得到管理员账户和密码。利用明小子软件,遍历网站目录,得到网站后台管理入口,输入用户名密码成功登录后台。利用前台上传头像功能,上传木马图片(asp图片木马生成器可以把小图片加上木马),利用数据库备份功能,把木马图片备份到指定文件目录下变成木马文件,执行木马文件。用菜刀连...
2019-08-01 21:12:06
314
1
原创 暑假大热剧追CTF比赛
奔着帅哥去看了暑假热播剧《亲爱的,热爱的》,发现一开演就提到了CTF大赛。虽然是为了过审把小说的电竞改编为CTF的,但是随着剧的热播,也让更多人认识了网络安全行业和网络安全大赛。怀着一颗崇拜大牛的心情,去扒了CTF真实比赛的视频来看,了解了解真实比赛的场景。首先介绍CTF,百度百科如下:CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间...
2019-07-31 15:51:31
397
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人