自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(50)
  • 收藏
  • 关注

原创 CTFshow【命令执行】web29-web40 做题笔记

正则匹配,过滤flag,可以使用通配符绕过先查看目录使用通配符?查看flag点击查看源代码。

2025-03-27 14:18:12 486

原创 CTFshow web21-web28 做题笔记

在修改编码方式,可以查看原来的抓包会把我们所发的用户名 :密码base64编码。我们先抓包,把表格上的信息输进去,由于我们不知道身份证,所以我们选择。域名失效了,扩展域名,搜索域名可以在鹰图、fofa上进行信息收集。平常查看源代码等步骤不行,但是发现了这个两个目录,会不会二进制🤔。点击录取名单,下载一个表格,再点击查询系统,突破口就来了。/6/1/,也是这种情况,所以能猜到大概是目录。而题目只给了我们后台密码的字典,所以我们。,找到最长或者最短的响应包,拿到flag。用户名,没有提示,习惯用admin。

2025-03-17 19:39:09 471

原创 CTFshow 【WEB入门】信息搜集 【VIP限免】 web1-web17

CTFshow 【 WEB入门】、【VIP限免】web1 ----源码泄露web2----前台JS绕过web3----协议头信息泄露web4----robots后台泄露web5----phps源码泄露web6----源码压缩包泄露web7----版本控制泄露源码web8----版本控制泄露源码2web9----vim临时文件泄露web10----cookie泄露web11----域名txt记录泄露web12-----敏感信息公布web13----内部技术文档泄露........

2025-03-12 21:28:03 853

原创 Windows11发现文件资源管理器无响应后,在任务管理器结束运行后,重启进入桌面后发现黑屏了(开机有画面,进入桌面无画面,鼠标光标等都能显示,但是以任何方式打开任务管理器都不成功)的解决方案

Windows11发现文件资源管理器无响应后,在任务管理器结束运行后,重启进入桌面后发现黑屏了(开机有画面,进入桌面无画面,鼠标光标等都能显示,但是以任何方式打开任务管理器都不成功) 解决方案:   1.先强制关机,再开机,出现logo时,长按电源键15秒强制关机,以上步骤重复三次   2.点击疑难解答   3. 点击高级选项   4.点击启动设置   5.点击重启   此时会出现两种情况:    会再次让你输入恢复密钥,然后就能成功重启

2025-02-08 18:12:12 619

原创 冒泡排序(C语言)

1-什么是冒泡排序  2-冒泡排序的优点  3- 冒泡排序的缺点  4-冒泡排序可以应用哪些场景  5-举例

2025-01-08 12:22:24 1128

原创 启动Tomcat出现 Neither the JAVA_HOME nor the JRE_HOME environment variable is defined等找不到jdk 启动运行乱码的问题

解决启动Tomcat出现 Neither the JAVA_HOME nor the JRE_HOME environment variable is defined、NB: JAVA_HOME should point to a JDK not a JRE和启动运行乱码的问题

2024-11-29 15:45:06 1369 1

原创 PolarCTF靶场[web]file、ezphp WP

[WEB]file 知识点:文件上传漏洞 工具:Burp Suite、dirsearch  方法一:  方法二:[WEB]ezphp  知识点:文件包含、文件上传漏洞  工具:Burp Suite、御剑、dirsearch  方法一:  方法二:

2024-10-10 19:39:47 670

原创 BUUCTF靶场[web][极客大挑战 2019]Http、[HCTF 2018]admin

[web][极客大挑战 2019]Http  考点:Referer协议、UA协议、X-Forwarded-For协议[web][HCTF 2018]admin  考点:弱密码字典爆破  四种方法:

2024-09-08 14:26:02 1401

原创 ploarD&Nctf靶场[CRYPTO]你知道M型栅栏密码吗?、一闪一闪亮星星、interesting

[CRYPTO]你知道M型栅栏密码吗?   考点:栅栏密码(M型)、进制转化[CRYPTO]一闪一闪亮星星  考点:rsa解密[CRYPTO] interesting  考点:标准银河字母、圣堂武士密码

2024-08-29 11:38:02 1089

原创 ​polarctf靶场[web]upload1​

[web]upload1  考点:文件上传漏洞

2024-08-28 20:20:05 598

原创 polarctf靶场[CRYPTO]pici、周杰伦的贝斯、歌词最后一句、翻栅栏

[CRYPTO]pipi  考点:base64、新佛曰禅论[CRYPTO]周杰伦的贝斯  考点:base100、base64、base32[CRYPTO]歌词最后一句  考点:跳舞的小人[CRYPTO]翻栅栏  考点:栅栏加密、兽音译者

2024-08-28 19:29:50 604

原创 Google chrome浏览器被360或者搜狗流氓捆绑,该如何解决?

Google chrome浏览器被360或者搜狗流氓捆绑,该如何解决?方法一.删除 方法二:更改

2024-08-27 19:17:32 3046

原创 polarctf靶场[WEB]debudao、Dragon、审计

[web]debudao  考点:前端[web]Dragon  考点:cookie值[web]审计  考点:php代码审计、传参  常见的MD5碰撞:md5值为0e开头_md5 0e开头网址:

2024-08-26 09:15:00 515

原创 polarctf靶场[WEB]Don‘t touch me、机器人、uploader、扫扫看

[web]Don't touch me  考点:查看源代码、前端[web]机器人  考点:robot协议  工具:御剑,kali dirsearch[web]覆盖  考点:@parse_str覆盖[web]扫扫看  考点:目录扫描  工具:御剑、kali dirsearch

2024-08-25 13:00:32 1389

原创 polarctf靶场[WEB]cookie欺骗、upload、签到

[web]cookie欺骗  考点:cookie值  工具:Burp Suite抓包[web]upload  考点:双写绕过  工具:Burp Suite抓包、蚁剑[web]签到  考点:修改前端、html、disabled 、maxlength

2024-08-25 10:24:29 1046

原创 polarctf靶场【四方密码题】【CRYPTO】不一样的四四方方、四个正方形

polarctf靶场[CRYPTO]不一样的四四方方  考点:四方密码  在线网站: [CRYPTO]四个正方形  考点:四方密码  在线网站:

2024-08-24 16:32:11 545

原创 polarctf靶场[CRYPTO]显而易见的密码、[CRYPTO]夏多的梦、[CRYPTO]再这么说话我揍你了、[CRYPTO]神秘组织M

[CRYPTO]显而易见的密码  考点:ntlm编码  在线网站: [CRYPTO]夏多的梦  考点:夏多密码  在线加密原理网站:  MD5在线网站: [CRYPTO]再这么说话我揍你了  考点:阴阳怪气编码  在线网站: [CRYPTO]神秘组织M  考点:栅栏密码(M型)

2024-08-24 12:20:02 1231

原创 polarctf靶场[MISC]祺贵人告发、费眼睛的flag、1小时10分钟后看海、发售花海、A 宽宽 S 00 E

[MISC]祺贵人告发   考点:图片隐写、压缩包爆破   工具:binwalk [MISC]费眼睛的flag [MISC]1小时10分钟后看海 [MISC]发售花海   考点:花朵加密,图片隐写   工具:steghide [MISC]A 宽宽 S 00 E   考点:零宽字符、AES

2024-06-05 11:50:51 845 1

原创 BUUCTF靶场[crypto]Windows系统密码、信息化时代的步伐、凯撒?替换?呵呵!、萌萌哒的八戒、权限获得第一步、世上无难事、old-fashion、Unencode

[crypto]Windows系统密码考点:hash密码Windows的密码生成算法——NTLM算法破解[crypto]信息化时代的步伐考点:电报码[crypto]凯撒?替换?呵呵!考点:替换密码——爆破[crypto] 萌萌哒的八戒考点:猪圈密码[crypto]权限获得第一步  考点:hash密码[crypto]世上无难事考点:替换密码——爆破[crypto] old-fashion  考点:替换密码——爆破[crypto]Unencode考点:Unencode编码

2024-05-30 18:35:53 1178 2

原创 polarctf靶场[reverse]shell、PE结构、拼接

 [reverse]shell  考点:脱壳 [reverse]PE结构  考点:PE结构 [reverse]拼接  考点:C语言

2024-05-29 18:40:36 803

原创 Vulnhub靶机 whowantsobeking :1 打靶 渗透详细过程(萌新)

Vulnhub靶机搭建配置、设置虚拟机网络适配器、信息收集、信息分析、提权

2024-05-28 15:06:00 788

原创 BUUCTF靶场[Reverse]内涵的文件、新年快乐

[reverse]内涵的文件 [reverse]新年快乐使用DIEIDA

2024-05-27 15:15:50 300

原创 BUUCTF靶场 [reverse]easyre、reverse1、reverse2

工具:   DIE:下载:https://download.youkuaiyun.com/download/m0_73981089/89334360   IDA:下载:https://hex-rays.com/ida-free/ [reverse]easyre [reverse]reverse1 [reverse]reverse2

2024-05-23 17:41:53 832

原创 BUUCTF靶场[Web] [极客大挑战 2019]Havefun1、[HCTF 2018]WarmUp1、[ACTF2020 新生赛]Include

[web][极客大挑战 2019]Havefun1  考点:前端、GET传参 [web][HCTF 2018]WarmUp1  考点:代码审计、文件包含     说明    构造 payload三种方法: [web][ACTF2020 新生赛]Include  考点:文件包含漏洞  三种编码伪协议:

2024-05-22 12:20:50 1275 7

原创 Polarctf靶场[MISC]docx隐写、找到我我就让你嘿嘿嘿

 [misc]docx隐写   考点:docx隐写   工具:word 、010editor [misc]找到我我就让你嘿嘿嘿   考点:根据信息找地址   工具:高德地图or百度地图、md5加密

2024-05-21 09:41:36 783

原创 BUUCTF靶场[CRYPTO]大帝的密码武器、Alice与Bob、rsarsa

CRYPTO]大帝的密码武器考点:凯撒密码工具:010 editor、凯撒解密在线网站凯撒在线解密网址:[CRYPTO]Alice与Bob考点:质因数的分解工具:质因数分解在线网站、MD5在线加密网站质因数分解在线网站:MD5在线加密解密网站:CRYPTO]rsarsa考点:RSA工具:pythonRSA知识点:

2024-05-20 15:34:05 689

原创 Vulnhub靶机 Noob:1打靶 渗透详细过程(萌新)

Vulnhub靶机搭建配置、设置虚拟机网络适配器、信息收集、信息分析、提权

2024-05-16 17:46:01 2629 5

原创 BUUCTF靶场[MISC]荷兰宽带数据泄露、九连环

RouterPassView——路由器密码查看工具、Steghide隐写、伪加密、010 editor、foremost分离、kali

2024-05-14 14:55:48 1842

原创 BUUCTF靶场[MISC]假如给我三天光明、来首歌吧、面具之下的flag

盲文、摩斯密码、Audacity、爆破、分离、伪加密、jsfuck编码、Ook!编码、foremost、010editor、ARCHPR、7z

2024-05-14 00:03:29 1634

原创 BUUCTF靶场【Crypto】Quoted-printable、Rabbit、篱笆墙的影子、RSA、丢失的MD5

Quoted-printable、Rabbit解码、栅栏密码解密、RSA、python纠错

2024-05-10 22:17:40 953 1

原创 BUUCTF靶场[MISC]wireshark、被嗅探的流量、神秘龙卷风、另一个世界

流量、追踪流、wireshark、二进制、ASCII码之间转化、密码爆破、Brainfuck解密

2024-05-09 18:11:11 849 2

原创 polarctf靶场【web】swp、召唤神龙、浮生日记、干正则

swp,jsfuck编码解密,xss,preg_match()函数绕过,parse_str变量覆盖

2024-05-07 09:47:13 1762

原创 polarctf靶场【CRYPTO】小心有F射、我爱吃培根、天干地支、全世界都在讲中国话

培根密码、天干地支、电报密码、仿射密码、伪加密、md5码加密、ASCII码

2024-04-27 10:00:00 518

原创 polarctf靶场【misc】doxc隐写、属性?真加密?、二维码、三段密码、签个到叭

docx隐写,伪加密、真加密、polarctf靶场、杂项

2024-04-26 17:06:16 1331 1

原创 polarctf靶场【web】session文件包含、自由的文件上传系统、爆破、XFF、 rce1、iphone、ezupload

session文件包含、文件包含、XXF伪造、rce、UA的修改、文件上传漏洞、爆破

2024-04-26 14:43:15 2161 3

原创 polarctf靶场【web】login、被黑掉的站、GET-POST、网站被黑、robots

sal查询,bp爆破,目录扫描,get-post简单传参

2024-04-26 14:21:29 1230 2

原创 python 力扣 完全平方数、组合总和、加油站

完全背包问题,对于本题就是有一个一定容量的背包,然后有一个集合,这个集合里有各种重量的物品,把这些物品放进背包中,使得背包到达它的容量,并且背包里放的物品数量最少。2.在dfs函数中,如果当前sum与target相等,则说明找到一个结果,将path加入res(需要判断res中是否已经存在和path相同的组合)。输入:nums = [2,3,6,7], target = 7 输出:[[2,2,3],[7]]输入: gas = [1,2,3,4,5] cost = [3,4,5,1,2]输入:12 输出:3。

2024-04-24 19:54:47 289 1

原创 polarctf靶场【web】PHP是世界上最好的语言、反序列化、BlackMagic、再来ping一波啊、找找shell

polarctf

2024-04-24 19:26:01 1366 1

原创 polarctf靶场 【web】签到题、简单 rce、蜜雪冰城吉警店、到底给不给flag呢

此时注意GET数组的值,$ _GET["flag"]=Polar​,而经过$_POST​的变量覆盖,​$ _GET =array(1) { ["flag"]=> string(4) "flag" } ​,故而最开始传GET参数时?并且value不能等于flag,若想输出执行到最后输出flag,那么变量覆盖时候不能将$flag 的值等于除flag 外的任意值,也就是说在foreach内的变量覆盖过程,需要实现。这样被解析之后,就是c=flag&flag=c。方法二:字符串转义绕过;

2024-04-24 18:59:27 2711 1

原创 polarctf靶场 crypto 七夕特工和What is the keyword?

零宽度字符隐写、与佛论禅、花朵解密、敲击码、关键字解密

2024-04-24 18:51:49 278 1

c and c++(含复习资料、题目和解析及其解题源代码)

c and c++(含复习资料、题目和解析及其解题源代码)

2025-02-16

软件工程导论期末复习资料,选择判断简述和概念题.zip

软件工程导论期末复习资料,选择判断简述和概念题.zip

2025-01-04

二维码生成与解析工具,给二维码进行加密解密

二维码生成与解析工具,给二维码进行加密解密 PolarCTF 2024冬季个人挑战赛 MISC pursue 用到的工具:https://www.lanzouj.com/iaz781g

2025-01-04

前端 动态页面HTML5

源代码html5,大学生授课内容

2025-01-04

VB6 Mini(工程作业)

工具VB6 Mini,含课堂内容

2025-01-04

动画制作(Adobe Animate 2020)

工具Adobe Animate 2020,含课堂内容和期末结课作业

2025-01-04

BurpSuite V2023.9.1.zip

BurpSuite是由Java语言编写而成的渗透测试工具,它集合了多种渗透测试组件,使我们能更好的通过自动化或手工方式完成对Web应用的渗透测试免费

2024-08-26

算法设计.zip,计算机科学与技术专业,C语言及其C++的算法设计案例

计算机科学与技术专业,C语言及其C++的算法设计案例,多种方法

2024-08-26

Adobe Photoshop 2020

Adobe Photoshop,简称“PS”和“Ps”,是由Adobe Systems开发和发行的图像处理软件。Photoshop主要处理以像素所构成的数字图像。使用其众多的编修与绘图工具,可以有效地进行图片编辑和创造工作。PS 有很多功能,在图像、图形、文字、视频、出版等各方面都有涉及。 从功能上看,该软件可分为图像编辑、图像合成、校色调色及功能色效制作部分等。 图像编辑是图像处理的基础,可以对图像做各种变换如放大、缩小、旋转、倾斜、镜像、透视等;也可进行复制、去除斑点、修补、修饰图像的残损等。 图像合成则是将几幅图像通过图层操作、工具应用合成完整的、传达明确意义的图像,这是美术设计的必经之路;该软件提供的绘图工具让外来图像与创意很好地融合。 校色调色可方便快捷地对图像的颜色进行明暗、色偏的调整和校正,也可在不同颜色进行切换以满足图像在不同领域如网页设计、印刷、多媒体等方面应用。 特效制作在该软件中主要由滤镜、通道及工具综合应用完成。包括图像的特效创意和特效字的制作,如油画、浮雕、石膏画、素描等常用的传统美术技巧都可藉由该软件特效完成。

2024-07-20

CTFTools-v1.3.7 所有古典密码与现代密码解码与编码与一身

CTF-Tools是一个专注于密码编码识别与解码的工具,能自动推断密码的编码类型,并进行解码 本工具是所有MISC集于一身的解密加密工具 古典密码: 1.Affine(仿射加密) 2.Bacon(培根加密) 3.Brainfuck 4.Caesar(凯撒加密) 5.Fence(栅栏加密) 6.Fenham(费纳姆加密) 7.Morse(摩斯密码) 8.Pigen(猪圈加密) 9.Vigenere(维吉尼亚加密) 10.tap code(敲击码) 11.AtBash(埃特巴什码) 12.【费娜姆密码】 13.Rabbit密码 等等 现代密码 传统密码类型解析 凯撒密码(24个字母): 摩斯密码(只有01(无规则)或.-,空格或/做分隔符): 云影密码(01248): 栅栏密码(分组数作密钥): 培根密码(大小写的ABab,而且必须是5个一组,不是5个就考虑摩斯密码): 与佛论禅编码,要加上佛曰:才能转换(BASE64类型转不了就ROT13一下) 转轮机加密 格雷编码 银河编码 中文电报 社会核心价值观加密解密 js解码

2024-06-14

万能脱壳工具 超级巡警病毒分析工具之File Format Identifier v1.4

本工具是一款辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳、PE文件编辑、PE文件重建、导入表抓取(内置虚拟机解密某些加密导入表)、进程内存查看/DUMP、附加数据处理、文件地址转换、PEID插件支持、MD5计算以及快捷的第三方工具利用等功能,适合病毒分析中对一些病毒木马样本进行系统处理。 支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。 注:如果是使用扩展库里特征查出的壳,在壳信息后面会有 * 标志。 如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。 其中PE Section后按钮可以编辑当前文件的节表,点击后出现Sections Editor窗口。 V1.4有新增功能

2024-06-14

脱壳工具UPX -EXE/Dll资源压缩工具-UPX-4.2.2

UPX是一款先进的可执行程序文件压缩器。压缩过的可执行文件体积缩小50%-70% ,这样减少了磁盘占用空间、网络上传下载的时间和其它分布以及存储费用。 通过 UPX 压缩过的程序和程序库完全没有功能损失,和压缩之前一样可正常地运行。对于支持的大多数格式没有运行时间或内存的不利后果。 UPX有不光彩的使用记录,它被用来给木马和病毒加壳,躲避杀毒软件的查杀。 .................. UPX是一个着名的压缩壳,主要功能是压缩PE文件(比如exe,dll等文件),有时候也可能被病毒用于免杀。壳upx是一种保护程序。 ........................ UPX是大家熟悉的EXE/Dll资源压缩工具,也称作可执行文件压缩工具、可执行文件加壳脱壳器,该程序的缺点是只能使用命令控制台运行。 .................. Free UPX简称FUPX,是专门针对UPX开发的图形窗口界面程序,界面简单友好。 要压缩可执行文件,只需将它们拖放到主窗口中,从列表中选择适当的配置文件,然后单击压缩按钮即可,弥补了UPX的先天不足。 .....................

2024-05-27

Detect It Easy 非常强大的查壳工具-Die-V3.09

软件介绍: Detect It Easy简称Die,是一款专业查壳工具,比PEID强大得多,能查一次查到底。并支持超大文件读取,其他查壳工具无法打开的程序,这个都能读取。虽然没有PEID出名,但是相当的强大,完全可以替代PEID。 Detect It Easy完全开放签名架构。可以轻松添加自己的算法来检测或修改已存在的算法。这是通过使用脚本来实现的。脚本语言与JavaScript非常相似,任何了解编程基础知识的人都会很容易理解它的工作原理。可能有人可能会决定脚本工作非常缓慢。事实上,脚本运行速度比编译代码慢,但是,由于脚本引擎的良好优化,这不会造成任何特别的不便。开放式架构的可能性弥补了这些限制 软件特色: 1.绿色免费,不用安装 2.支持文件拖放 3.支持添加右键菜单 4.支持多国语言(包含简体中文) 5.支持 Windows,Mac,Linux 系统 6.支持自定义插件 7.支持脚本编写与定义 8.支持多种皮肤选择 9.支持 16 进制编辑 10.Detect It Easy 和 Peid 一样可以加载插件,功能上大同小异 11.MSDOS可执行文件MS-DO

2024-05-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除