九月 06, 2023

2023HVV LIST

8.22QQ桌面客户端远程执行 禅道18.0~18.3 backstage命令注入 联想网盘存在任意文件上传漏洞 ...

六月 04, 2023

JWT - Json Web Token

JWT简介Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC7519)。该token被...

十一月 20, 2022

【WP】The 3rd CTF for CDUT DinoTeam

备考期间还忙里偷闲,不请自来瞎掺和一脚恐龙的校赛,拿了好几个一血被狠狠地爽到了()! 刘师傅听我说谢谢你,因为有你温暖了四季!😋😋 CryptoCan...

十月 23, 2022

【WP】2022强国杯南部赛区决赛(PART)

Misc空白文件一个文档,拉进010editor 迷惑的时间一个四个图片一个 php flag.php有一个hint: love 有一个压缩包,有...

七月 09, 2022

【WP】第六届蓝帽杯

😋蓝帽杯又名取证杯,原来是被队友带飞的一天,有被爽到! 题目序号2 Domainhacker公司安全部门,在流量设备中发现了疑似黑客入侵的痕迹,用户...

五月 29, 2022

【WP】FIFTEENTH CISCN (PART)

Misc4. 调查问卷 flag值:flag{Thanksforplayingourgames} Crypto1. 签到电台此题与摩斯电码关系不...

五月 08, 2022

图片隐写术

exif:图片属性1exiftools Stegsolve两张图片外观、大小、像素基本相同进行:异或、加、减 工具:stegsolve.jar(扫描...

三月 22, 2022

网络攻防技术

一、概述二、信息收集三、口令攻击 针对口令强度的攻击(弱口令攻击) 穷举法(暴破) 字典攻击 社工 组合攻击 撞库攻击 彩虹表破解:破解哈希算法(主用...

三月 22, 2022

信息安全技术

一、信息安全概述二、加密技术 密码学发展 手工加密阶段 机械加密阶段 计算机加密阶段 密码学基本概念 & 术语 密码学分支:密码编码学(加密)...

三月 17, 2022

C/C++ PROGRAM-GUIDE

目录 1 通用安全指南 I. C/C++使用错误 1.1 不得直接使用无长度限制的字符拷贝函数 1.2 创建进程类的函数的安全规范...

加载更多