自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 实训课第二天

今天学的内容是网络数据包分析。wireshark能抓的数据包主要有以下几种,这几种是用的最多的。下午,我们是做了十来个CTF的竞赛题目,其中有图片的隐写,和数据包的追踪,还有文件的嵌套。这些题目都是同类型中最简单的问题,但是依旧做的焦头烂额,没有老师指导的话一点思路都没有。这道题主要考察的就是过滤,这次用到的两个过滤方式是tcp的syn和ack。第三个实验类似,但是只不过是注入语句不同,另一个是用时间判断的。这是一个通过攻击者传过来的数据包分析整个入侵过程的问题。用于连接请求的初始化,表明希望建立连接。

2025-04-26 11:58:20 148

原创 实训课第一天

这是一个较难的题目,里面用到了压缩文件的一个特性,在网站上有一些特殊的协议可以解压缩,所以吧木马文件,压缩一下然后再传输的话既可以越过一些只调查文件后缀的网站。这是通过御剑扫出来的文件,数据库的备份文件,工程师将数据库的备份随意的丢在根目录下,扫描出来后既可以找到数据库账户和密码,十分容易的就获得了进入后台的方法。实训课的第一天啊,很累虽然都是些学过的东西,但是接触的时间还是有点短了,做的时候也碰到了很多问题,好在老师在等大部分人做出来后完完整整的又讲了一遍。截取网上存在的构造url方法,进行木马的插入。

2025-04-24 23:29:04 272

原创 [WUSTCTF2020]佛说:只能四天

用到了多个经典的加密方式,俄罗斯套娃

2024-06-23 14:15:00 875

原创 [MRCTF2020]天干地支+甲子

与中国文化结合的密码学问题

2024-06-23 13:46:58 550

原创 [BJDCTF2020]这是base??

一道CTF题目,用到了base64

2024-06-23 13:37:38 1145 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除