- 博客(84)
- 收藏
- 关注
原创 Centos 8 安装教程(新手版)
这里一定要开启以太网,后面的安装源才能导入进去。自定义名称,默认选择在C盘,也可选择更改路径,这里我改为了D盘。主要是日期、安装源、软件选择、安装目的地、网络和主机名。选择“Linux”,版本为:CentOS 8 64位。按以上图片进行后,重新打开登录即可进入centos8。2.打开VM虚拟机,创建新的虚拟机,选择自定义。
2025-04-02 22:56:28
308
原创 主要区域、辅助区域和存根区域的区别
主要区域:是权威的,掌握所有记录信息。辅助区域:复制主要区域的信息,提供备份和冗余。存根区域:只存储指向主要区域的指针,帮助找到权威的DNS服务器。通俗来说,主要区域是“老板”,辅助区域是“助手”,存根区域是“小秘书”。它们各自有不同的职责,但都是为了确保DNS系统能够高效、稳定地工作。
2025-02-21 09:15:31
166
原创 安装虚拟机Windows sever 2016出现BootManager界面
安装虚拟机Windows sever 2016出现BootManager界面。三、在“选项”中,点击“高级”,选择“BIOS"后,按“确定”。四、重新启动该虚拟机就可以了。二、打开“编辑虚拟机设置”
2024-12-23 12:12:27
538
原创 关于office中的word文档图片替换问题
如果更改不了图片可以尝试将Microsoft Word 97 - 2003 文档,用"另存为"更改为Microsoft Word 文档即可更改。如果想要打开的word文档是这样,可以点击图片右键--“更改图片”替换。但是如果遇到下面这个问题(图二)。也就是说图片右键后,没有“更改图片”,无法打开,注意:这时候要看一下文档版本了。图二对应的是Microsoft Word 97 - 2003 文档。图一对应的是Microsoft Word 文档。
2024-10-20 00:03:09
1117
原创 CTF-catcat-new
通过抓包发现Response中的Server是python,那说明该网站是有python运行的.既然是python,当前进程肯定是由python xxx.py启动的,只要能知道当时的命令是什么,就能获取xxx.py的名字,进而读取源码。../../../../../etc/passwd 是一个相对路径,用于访问文件系统中的 /etc/passwd 文件。取/proc/self/maps+/proc/self/mem+SECRET_KEY的脚本,可一键获取flag.
2024-05-09 21:03:01
653
原创 【Bugku】sqli-0x1
1.打开靶场,进入实验场景2.按F12查看源代码,发现有一个/?pls_help路径,在url后加上查看。3.得到的php源码首先,代码通过 error_reporting(0) 和 error_log(0) 关闭了错误报告,这可以防止攻击者从错误信息中获取敏感信息。require_once("flag.php"); 引入了一个包含了 flag 的文件。is_trying_to_hak_me($str) 函数用于检查用户输入是否包含潜在的攻击代码。它首先定义了一个黑名单数组 $b
2024-04-15 11:31:53
1806
2
原创 【bugku】变量1
2.根据源码发出get请求,GLOBALS这种全局变量用于在 PHP 脚本中的任意位置访问全局变量。1.打开靶场,进入主机。
2024-04-14 20:59:53
380
原创 【Bugku】头等舱
2.按F12查看源代码,【网络】---点击【200状态】---查看【html】,有个flag填写。flag值为:flag{ef74346f0cf1a9a55679376ac510f043}1.打开靶场,进入场景。
2024-04-14 20:50:10
613
原创 【ctf.show】获得百分之百的快乐
得出flag值:ctfshow{4924e520-b9c0-4a90-8c1d-41e20ab39da1}发送请求值ls查看内容。
2024-04-12 21:31:59
347
2
原创 【Bugku-web】HEADache
2.在kali中输入以下命令:curl http://82.157.146.43:14340/ -H "Wanna-something: can-i-have- a-flag-please"3.回车后,得到flag值,提交。
2024-01-24 22:43:42
892
原创 【Bugku-web】计算器
2.按"F12"查看页面源代码,根据箭头指向可以看到这个空白框内的长度为1,也就是输完一个字就不能往后输了,根据这样就直接更改数据1改3,3.改后:多写几个字不碍事,然后计算正确值是多少,填写正确后提交出现flag值。
2024-01-21 16:01:30
605
原创 kali安装dirsearch命令模块
2.如果更新后再次运行 apt-get install dirsearch,仍然出现相同的问题,可以尝试加上 --fix-missing 参数,让 apt-get 在下载软件包时自动修复丢失的包。软件源配置问题:可能存在软件源配置错误,导致无法正确下载软件包。您可以验证您的软件源配置是否正确,并进行必要的修复。完成这些步骤后,可以再次运行 apt-get update 命令来更新软件源,并尝试安装需要的软件包。镜像源问题:所使用的镜像源可能无法找到所需的软件包。该命令的意思是更新,升级,并清除以前的文件。
2023-12-19 12:09:28
4323
原创 【攻防世界-web】command_execution
127.0.0.1是一个保留的IP地址,通常被称为本地回环地址(localhost)。这个地址指向计算机自身,也就是说,当一个应用程序尝试连接到127.0.0.1时,实际上是在尝试与本地计算机上的服务进行通信。路由器或交换机使用这个地址作为默认网关,将内部网络中的数据包转发到互联网上,同时还提供了其他网络服务,如DHCP、DNS等。1.打开场景,结合题目描述来说,这里需要填写一个网关,进行ping命令。2.在这里写的网关应该是本地网关,常用的有127.0.0.1。5.这里查看home目录下有什么文件,
2023-12-07 09:15:22
505
原创 【攻防世界-misc】base64÷4
2.由于在题目这里已经说了是base64除4得16,所以按逻辑来说是base16,用在线base16解码工具解码,3.将得出来的flag值提交,答题正确。
2023-12-07 08:10:19
647
原创 【攻防世界-misc】真是阳间题
解出结果:(这里需要注意的是,等于号后面没有空格),如果多次解码不出来,就要查看文本内容是不是输入有问题了。6.解码出来的内容并不是flag值,看字母排序上来说,应该是凯撒密码。2.看这串数字,猜测可能是10进制,用在线转换工具进行转化。3.从得出结论来看,16进制的结果可以在转换可以为其他编码,4.结果有点懵,将它反转过来看,顺眼多了。5.根据解出来的文本需要在解码,
2023-12-06 17:31:45
1014
原创 【攻防世界-misc】Aesop_secret
再一次解码,得到flag值:flag{DugUpADiamondADeepDarkMine}得到了一个字符为:ISCC,将用记事本将该图片打开,在文件最后面,发现了一串编码,由于前面已经给了一个字符,这里又出现一串编码,根据推断,这可能是AES编码,2.由于之前是做过一道类似的题,所以需要先将动图拼凑到一起,变成这样子。1.下载文件后,打开是张动图。
2023-11-30 15:39:06
879
原创 【攻防世界-misc】来自银河的信号
使用方法二:将这个音频发到手机上,用手机外放,电脑上的RX-SSTV读取就可以,需要点击电脑RX-SSTV软件,右下方图片红色内容,让它运行。看到这个的话,其实能获取到一个flag值,规律是各一个字母连起来,如拼成flag这样子,也就是需要用到加解密工具,栅栏密码。使用方法一:这个需要安装一个虚拟声卡,才可以通过播放电脑里的音乐来进行音频图片绘制,2.由于打开音频出现的类似于无线波的声音,因此需要用RX-SSTV工具打开,在手机声音外放的时候,周边环境保持安静,才能将图片绘制清晰。3.通过解析最后出现。
2023-11-30 15:17:43
2258
原创 【攻防世界-misc】[简单] 简单的base编码
2.由于题目说的是base编码,就用base在线工具解码,多次尝试后是base64编码,但由于这个文件内容太多了,所以需要多次(18次)解码才可以获得flag值。在将获得的最终结果用base92解码,获得最终flag值。
2023-11-30 12:16:25
1721
原创 【攻防世界-misc】[简单] 凯撒大帝在培根里藏了什么
2.根据题目提示说是有凯撒密码和培根密码,因为文件内容为AB形式,不符合凯撒条件,所以先用培根解,将文件内容复制,flag值:flag{HAVEFUNWITHCRYPTO}3.根据答题要求,需要将解码后的凯撒字符,转成大写,1.下载文件,打开后是这样子的。
2023-11-30 12:01:33
702
原创 【攻防世界-misc】删库跑路-
1.下载文件解压,将该文件复制到kali上,用文件分离命令查看该文件是否有隐含文件,3.在第三个压缩包这里,有一个flag.txt,里面就包含了flag值。2.解压出来的文件有四个,分别查看。
2023-11-30 11:31:46
1458
原创 【攻防世界-misc】CatCatCat
在查看txt文件时,可以看到在文件名命名的很有意思,然后通过搜索查看以后,发现有关于兔子的编码,关于猫的也有,但只是一个元素,在结合在kali中获取的密码,可以知道不是MD5,而是关于Rabbit算法加密解密。包含一张图片,一个txt文件,将图片复制到kali桌面上,使用strings命令查看该图片内容是否包含flag字符,得到的内容是密码为:catflag。得出来的数据,是由!组成符号,这三个符号组成的是Ook语言,将内容复制后,用下方网站解码。将解码出来的内容用base91解码,
2023-11-30 11:11:31
1117
原创 【攻防世界-misc】碎纸机11
1.下载并解压文件,打开文件夹,点击查看,设置为“详细信息”,变成下图样子,本来就是就不动,如果设置不了,在图片中这个界面,按住Ctrl键,滚动鼠标中的圆轮缩小,也会出现这个界面。到这里会PS的可以轻松更改,这里的话我不会,因此另一种解法就是将图片进行编辑,打开图片后,点击编辑图像。将图片另存为,并用CQR二维码扫描器打开,获取到flag值。3.使用这个网站将图片进行合并,将所有图片按顺序上传。2.全选后,右键重命名,默认为第一个。按照下图步骤设置,最后下载图片。点击太阳图标,设置曝光度。
2023-11-29 15:07:36
1415
原创 【攻防世界-misc】Encode
得到解码结果后,看到是由数字和字母组成,再根据题目描述为套娃,猜测为base编码(有好多种),开始解密。得到flag值:flag{W0w_y0u_c4n_rea11y_enc0d1ng!将得到的值进行解密,这里需要用到base85,但网站中的base85解不了,先用base16解码,得到一个结果。在将结果复制换成base32解密,在将结果复制换成base64解密,方法一:用脚本运行,
2023-11-28 20:11:23
1226
原创 【攻防世界-misc】hit-the-core
它从给定的字符串中提取了索引为3、8、13、18...的字符,将这些字符拼接在一起并打印输出。然后运行该脚本在虚拟机win7中,运行后得到flag值。1.将文件打开后发现文件内容为这样子的,
2023-11-28 17:08:29
698
原创 【攻防世界-misc】hong
点击文件中的jpg文件夹,有两张图片,其中有一张就是flag值,填写提交。用到的命令是:foremost 桌面/hong.mp3。2.复制到kali中先拆分看音频里面有隐含文件没有。1.下载解压文件,是个音频文件,但打不开。点击“output”文件夹,点击桌面上的主文件夹。
2023-11-28 16:14:33
1036
原创 【攻防世界-misc】Test-flag-please-ignore
长度:在一些情况下,十六进制字符串的长度通常是偶数,因为每个十六进制数字需要4位二进制位来表示。因此,如果你看到一个长度为偶数的字符串,且只包含 0-9 和 a-f(或 A-F)这些字符,那么它很可能是十六进制。2. Unicode码:Unicode是一种字符集,为世界上几乎所有的字符都分配了一个唯一的编号,用于表示各种语言和符号。3. UTF-8编码:UTF-8是一种变长的Unicode编码,它使用1到4个字节来表示不同范围的字符。十六进制可以转换成多种不同的码,具体取决于你需要的编码类型和用途。
2023-11-28 15:41:26
816
原创 【攻防世界-misc】János-the-Ripper
7.输入密码,解压打开flag.txt文件,查看flag值为:flag{ev3n::y0u::bru7us?6.复制到本机电脑中后,在ziperello中打开zip包中的文件,进行破解,获取到的密码为:fish。5.点击文件夹分离出的文件,在打开0.zip包时,打不开需要密码,复制该zip包到本机电脑中,2.用记事本打开misc100,可以看见文件里面是有flag.txt文件的,4.解压完以后打开桌面,会出现一个分离后的文件夹,打开文件夹,
2023-11-28 14:41:42
762
原创 【攻防世界-misc】can_has_stdio?
这段代码包含了一些操作符,如">"表示指针向右移动,"<"表示指针向左移动,"+"表示当前指针所指内存单元的值加1,"-"表示当前指针所指内存单元的值减1,"."表示输出当前指针所指内存单元的值,","表示读入输入并将其存入当前指针所指内存单元等等。网站,将记事本当中的内容全选,复制粘贴到右上角区域,图片中已复制到该区域。值为:flag{esolangs_for_fun_and_profit}1.用记事本打开文件是这样子的,点击“execute”
2023-11-23 19:52:54
1273
原创 【攻防世界-misc】pure_color
1.方法一:用画图工具打开图片,将图片拷贝至虚拟机win7桌面,2.方法二:使用Stegsilve打开,分析图片。将图片打开,按左右键查找,出现flag值。点“属性”,颜色设置为“黑白”,
2023-11-23 18:10:44
993
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人