- 2025-01-08Alice与Bob-整数分解问题脚本实现
题目:密码学历史中,有两位知名的杰出人物,Alice和Bob。他们的爱情经过置换和轮加密也难以混淆,即使是没有身份认证也可以知根知底。就像在数学王国中的素数一样,孤傲又热情。下面是一个大整数:98554799767,请分解为两个素数,分解后,小的放前面,大的放后面,合成一个新的数字,进行md5的32位小
- 2025-01-07大流量分析(一)
大流量分析(一)附件是不同时段的流量包,打开后发现SoureIP以B类地址的私有段(内网)为主,考虑流量包是黑客的攻击流量,于是打开IP统计,发现其中出现次数最多的就是183.129.152.140(外网),即为黑客攻击的IP,flag{183.129.152.140}于是打开IP统计,发现其中出现次数最多的就是183.129.152.140(
- 2025-01-07【WCH蓝牙系列芯片】-基于CH592开发板—BLE_USB程序中低功耗模式下,USB设备的拔插唤醒操作
-------------------------------------------------------------------------------------------------------------------------------------在CH592EVT例程中,有一个BLE_USB程序,是蓝牙与USB合用例程,通过USB模拟340设备转发蓝牙数据。在正常使用中,蓝牙和USB设备都可以一起运
- 2025-01-07EBS在form中调用另一个form的方法,函数:fnd_function.execute
如何在form1中调用form2呢?可以使用函数fnd_function.execute。其函数定义如下:fnd_function.execute(function_name,--功能名称open_flag,session_flag,--两个form是否使用同一个会话other_params--参数activate_flag--光标是否移到新formbrower_target);例子1:fnd_function
- 2025-01-06[MRCTF2020]pyFlag
[MRCTF2020]pyFlag在3张图片结尾发现有隐藏的压缩包信息提取出来组合成一个压缩包,暴力破解得到密码1234打开压缩包里的2个txt,发现提示和编码后的字符串根据.hint.txt文件的说明,得知flag经过了base加密,且为base16,base32,base64、base85,我们需要根据种base编码的特征来提取信
- 2025-01-04Vulnhub靶场(Earth)
项目地址https://download.vulnhub.com/theplanets/Earth.ova.torrent搭建靶机官网下载.ova文件双击vm打开导入获取靶机IPkail终端输入arp-scan-l获取靶机IP192.168.131.184信息收集端口扫描sudonmap-sC-sV-p-192.168.131.184可以看到开启22端口,80端
- 2025-01-04每日n题-BUUCTF密码学1-21
1、一眼就解密CyberchefMagic方法flag{THE_FLAG_OF_THIS_STRING}2、MD5https://www.cmd5.com/flag{admin1}3、Url编码flag{and1=1}4、看我回旋踢看到synt想rot13(对应flag)flag{5cd1004d-86a5-46d8-b720-beb5ba0417e1}5、摩丝解莫斯密码(随波逐流)ILOVEYOU6、pass
- 2025-01-03CTF学习法则——寒假篇 新手赶快收藏吧!
CTF(CapturetheFlag)是网络安全领域中的一种比赛形式,涵盖了漏洞利用、逆向工程、加密解密、编码解码等多方面的技术,参与者通过解决难题(称为“Flag”)获得积分。对于想要在寒假期间提升CTF技能的同学们,以下是一些有效的学习法则,可以帮助你高效地进行学习和提升:1.
- 2025-01-03CTF学习法则——寒假篇 新手赶快收藏吧!
CTF(CapturetheFlag)是网络安全领域中的一种比赛形式,涵盖了漏洞利用、逆向工程、加密解密、编码解码等多方面的技术,参与者通过解决难题(称为“Flag”)获得积分。对于想要在寒假期间提升CTF技能的同学们,以下是一些有效的学习法则,可以帮助你高效地进行学习和提升:1.
- 2025-01-03CTF学习法则——寒假篇 新手赶快收藏吧!
CTF(CapturetheFlag)是网络安全领域中的一种比赛形式,涵盖了漏洞利用、逆向工程、加密解密、编码解码等多方面的技术,参与者通过解决难题(称为“Flag”)获得积分。对于想要在寒假期间提升CTF技能的同学们,以下是一些有效的学习法则,可以帮助你高效地进行学习和提升:1.合
- 2025-01-02权限获得第一步
权限获得第一步下载打开附件给了一串加密的密文一般都是用MD5加密,每一段分别解码一下第一段不行,试一下第二段这里发现第二段可以解码出来,这应该就是密码了flag{3617656}
- 2025-01-022024鹏城杯线下复现
2024鹏城杯线下决赛是在11月22日-11月24日,比赛比了三天,我是跟星盟师傅组队的,在广州赛区,广州挺好的。来看看排名,在20名,感觉还行,但是和大佬还是有差距的,广州赛区第一天上午环境崩了......补了一个小时,之后第三天又崩。。。。。。emmmm,没有排到实车测试,有点可惜,手速和眼速慢了
- 2025-01-022024鹏城杯线下复现
2024鹏城杯线下决赛是在11月22日-11月24日,比赛比了三天,我是跟星盟师傅组队的,在广州赛区,广州挺好的。来看看排名,在20名,感觉还行,但是和大佬还是有差距的,广州赛区第一天上午环境崩了......补了一个小时,之后第三天又崩。。。。。。emmmm,没有排到实车测试,有点可惜,手速和眼速慢了来
- 2025-01-02[极客大挑战 2019]HardSQL 1
看了大佬的wp,没用字典爆破,手动试出来的,屏蔽了常用的关键字,例如:orderselectunionand最搞的是,空格也有,这个空格后面让我看了好久,该在哪里加括号。先传入1’1试试,发现提示报错:其实这里提示了报错信息,就可以试一试报错注入了,当然这是事后诸葛亮,还是常规的注入试试,发现行不
- 2025-01-01金砖技能大赛-内存取证
检材链接:https://pan.baidu.com/s/1tYgIicCqJExmaMLYa3YeSA提取码:lulu按照惯例先打印出信息1.从内存中获取到用户admin的密码并且破解密码,以Flag{admin,password}形式提交(密码为6位);先使用lsadump指令看看python2vol.py-f/文件路径/文件hashdump最后一个是ad
- 2025-01-01【Miscellaneous】一道高质量的杂项题,涉及暴破、Cloakify-python2、零宽、emoji-AES等知识点
引言下半年很忙,好久不做题,趁2025元旦放假整理一道高质量的题目,怀念一下繁忙的2024年。题目考虑到某公司的不分享精神或许会有版权之类的争端,文件链接以后就不放了。名称:happymd5提示:有好多奇奇怪怪的MD5值,这是用来干什么的呢。Writeup(WP)题目附件cipher.zip压缩包,里面两个
- 2024-12-31【C++】B2085 第 n 小的质数
博客主页:[小ᶻ☡꙳ᵃⁱᵍᶜ꙳]本文专栏:C++文章目录
- 2024-12-31Buuctf web Php(网站备份+代码审计)
网页提示他备份过网站,因此服务器中应该有网站文件的备份信息我们使用/www.zip看能不能得到(或者使用dirsearch、御剑等工具扫描后台)成功得到一份备份信息我们可以审计一下代码,看看内容Index.php:总的来说,网页可以被传递一个变量select然后用res变量接受反序列化的sele
- 2024-12-31lovelymem梭哈solar内存取证---Alex4nd3r
内存取证1请找到rdp连接的跳板地址flag{192.168.60.220}内存取证2请找到攻击者下载黑客工具的IP地址控制台信息flag{155.94.204.67}内存取证3攻击者获取的“FusionManager节点操作系统帐户(业务帐户)”的密码是什么flag{GalaxManager_2012}内存取证4请找到攻击
- 2024-12-31流量分析 - 练习篇2
L1-2 流量分析流量包描述:某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙的找到你,求求你救救安服仔吧1.分析L1-2.pcapng数据包文件,通过分析数据包L1-2.p
- 2024-12-29check-misc
checkhttpCtrl+F:flag,Zmxh,synt常见flag变形追踪流,两百以内仔细找,多了楞找没意义,需要找特殊misc3一张jpg,丢到010里啥也没有,strings也没发现啥有用的,stegsolve也没看出来啥东西..尝试了steghide无果,目录下没有password.txt文本换stegseek这边提一下rockyou.txt,kali
- 2024-12-292024 第一届Solar应急响应
Tw0队伍writeup一、简介欢迎有更好的解题思路一起交流学习。最好能来点写自动化一把梭工具的代码思路,哈哈哈!二、解题情况三、CTF题签到题目描述:本题作为签到题,请给出邮服发件顺序。Received:frommail.da4s8gag.com([140.143.207.229])bynewxmmxszc6-1.qq.com
- 2024-12-29♂hook♂学习笔记~(持续更新)
主要是从攻防世界中的easyhook中学习,感觉好神奇.参考了以下博客:攻防世界逆向高手题之EASYHOOK-CSDN博客RE套路/从EASYHOOK学inlinehook-c10udlnk-博客园先贴源码:sub_401370(aPleaseInputFla);scanf("%31s",input_flag);if(strlen(input_flag)==19)
- 2024-12-29♂hook初探♂(持续更新)
主要是从攻防世界中的easyhook中学习,感觉好神奇.参考了以下博客:攻防世界逆向高手题之EASYHOOK-CSDN博客RE套路/从EASYHOOK学inlinehook-c10udlnk-博客园先贴源码:sub_401370(aPleaseInputFla);scanf("%31s",input_flag);if(strlen(input_flag)==19)
- 2024-12-29PTA 约瑟夫环(C语言)
题目:N个人围成一圈顺序编号,从1号开始按1、2、3......顺序报数,报p者退出圈外,其余的人再从1、2、3开始报数,报p的人再退出圈外,以此类推。请按退出顺序输出每个退出人的原序号。输入格式:输入只有一行,包括一个整数N(1<=N<=3000)及一个整数p(1<=p<=5000)。输出格式:按退出顺序