自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 ScopeSentry(自动化信息收集工具)搭建[Linux]

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

2025-03-21 17:18:18 669

原创 【2024数证杯】初赛-计算机(U盘)取证

分析后在两个分区都有发现修改时间明显有别于其他的照片,修复文件头后打开就是“新建文本文档.txt”记录的同一个MD5值的两部分信息。这个就是涉及到密码策略,这个东西很常见,大到系统,如windows,linux,小到软件,比如mysql这些都有密码策略。在C盘的Program Files目录下有一个名为Eraser的软件(翻译过来就是橡皮),进入目录之后打开。还原CCTalk.xfp之后,点开Xftp,用在线软件查一下Whois就出来了,是Amazon亚马逊的IP。后缀分别为.xsh和.xfp。

2024-12-18 13:26:15 507

原创 【2024数证杯电子取证】初赛(流量分析)

②Ctrl+F搜索常见的扫描工具特征,可发现存在“nmap”相关的数据包,点击HTTP协议中GET请求的数据包,可发现源地址为192.168.75.132,目的地址为192.168.75.131,因此可确认受害者的IP地址是192.168.75.131。② 右键最后一个数据包,追踪HTTP流,在返回的结果中向下寻找HTTP响应码为200的数据包,右键POST请求后返回的数据,点击“显示分组字节”,将显示方式调整为HTML,可看到攻击者创建的 phpinfo 页面文件名是demo.php。

2024-12-17 17:04:26 1274

原创 【2024数证杯电子取证】决赛_个人赛(流量分析)

数证杯”采取线上初赛与线下决赛结合的形式进行。线上初赛采用团队赛的方式在互联网内开展,每队最多3人,最少1人。通过线上初赛的选手可晋级线下决赛,线下决赛采用“团队赛+个人赛”的形式开展为深入贯彻国家关于强化网络安全和信息化发展的战略方针,提升我国在电子数据取证与分析领域的专业技术水平,推动产业界、学术界和研究机构的深度合作,进一步培养和构建电子数据取证技术的专业人才队伍,首届“数证杯”电子数据取证分析大赛。个人赛流量题目难度适中比赛时最后一题当时没有做出来🤯🤯🤯。

2024-12-13 11:06:55 1325

原创 【2024-数证杯】决赛_个人赛(服务器)

2024数证杯_决赛个人赛(服务器)

2024-12-12 11:16:11 1230 1

原创 Windows-网络安全应急响应

声明:本文章使用的是知攻善防实验室的靶机!!!

2024-11-28 16:01:41 138

原创 MOBsf联动雷电模拟器(在docker国内库撤销后)

MobSF (全称:Mobile Security Framework,中文名:移动安全框架) 是一个自动化的移动应用程序(Android / iOS / Windows)开源测试工具,该工具采用Python开发,能够执行静态,动态和恶意软件分析。MobSF提供了很多自动化分析功能,尤其适用于Android应用。安装必备(默认已准备好)docker(kali) 现在的国内镜像源都已经下架了只能开代理下载桌面版然后给pull到本地。

2024-10-22 11:29:06 778 3

原创 【BUUCTF】Java逆向解密

菜鸡勇闯Reverse

2024-08-08 11:41:55 577

原创 [HCTF 2018]admin

用法:输入python3 flask_session_cookie_manager3.py decode -h显示decode帮助-s “…那就创建一个账号把后面的代码都看看有没有其他提示(登录之后,在密码修改下有个提示把源码下载下来)接下来开始代码审计在index.html下发现是在session中判断是否是admin账户的。把解密出来的内容中的name改为admin在进行加密替换到session里flag就出来了。secret key在源码中的config.py文件里。下载后安装右键终端打开。

2024-08-05 13:00:51 450

原创 [网鼎杯 2020 朱雀组]phpweb

php web

2024-08-01 11:03:34 302

原创 kali2024.1设置中文

【代码】kali2024.1设置中文。

2024-03-05 16:27:16 5580 4

原创 【Linux内网穿透】三分钟搞定

快速搭建!!

2023-11-26 20:34:25 1046 1

原创 【一带一路暨金砖大赛之网络安全在企业信息管理中的应用赛项】决赛_MISC

菜鸡的思路

2023-11-22 15:31:14 345

原创 【网鼎杯 2020 青龙组】AreUSerialz

反序列化

2023-11-15 16:35:21 144

原创 【BUUCTF-web】极客大挑战-2019 PHP

反序列化

2023-11-13 10:51:40 219

原创 【BUUCTF-MISC】黄金6年

有点费眼的视频题

2023-11-08 10:28:24 494 1

原创 【BUUCTF-MISC】sqltest

sql注入流量分析

2023-11-07 15:11:08 716

原创 【BUUCTF-MISC】outguess

一道有意思的MISC题

2023-11-05 14:17:49 655 1

原创 【BUUCTF-misc】谁赢了比赛?

围棋

2023-11-04 14:55:05 1568 3

原创 【BUUCTF-MISC】梅花香自苦寒来

有意思的MISC题

2023-11-03 10:29:16 374

原创 【BUUCTF-MISC】神奇的二维码

buuctf-misc 神奇的二维码

2023-11-02 20:22:25 1200 2

原创 【BUUCTF-MISC】题解+思路

buurctf杂项的题目

2023-10-31 20:36:07 7323 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除