草庐IT

weekly_ctf

全部标签

CTF中的一些图形密码

1.传统猪圈密码猪圈密码又称为亦称朱高密码、共济会暗号、共济会密码或共济会员密码;是一种以特定符号来替换字母的加密方式在线解密网址:http://moersima.00cha.net/zhuquan.asp该密码由于多数出现于一些规模较小的比赛签到题上。2.变种猪圈1此变种每个图案上均有一小黑点,区别就在于黑点的位置不同。3.变种猪圈2此变种与传统猪圈密码的区别在于第十到第二十二个字母的摆放样式的不同。4.圣堂武士密码(猪圈密码的变种)5.标准银河字母加密出自于游戏《指挥官基恩》系列6.跳舞的小人出自于《福尔摩斯探案集》跳舞的小人码表:7.旗语密码8.国际船用信号旗密码9.古埃及象形文字10.

【学习笔记】week01

1、按系列罗列Linux的发行版,并描述不同发行版之间的联系与区别(1) Slackware:l SUSELinux软件包齐全(2) Debian:l ubuntu技术支持较,用户界面友好,硬件的兼容性好l Deepin软件齐全,界面友好l mint(3) Redhat:l RHEL优点技术支持可靠,生态系统完善。缺点技术支持和更新付费l CentOS服务免费,良好的社区支持,基于yum的RPM包管理系统(4) Archlinux:轻量简洁(5) Gentoo:极致性能 2、安装Centos7.9和ubuntu操作系统,创建一个自己名字的用户名,并可以正常登录,将主要步骤截图useraddli

【学习笔记】week01

1、按系列罗列Linux的发行版,并描述不同发行版之间的联系与区别(1) Slackware:l SUSELinux软件包齐全(2) Debian:l ubuntu技术支持较,用户界面友好,硬件的兼容性好l Deepin软件齐全,界面友好l mint(3) Redhat:l RHEL优点技术支持可靠,生态系统完善。缺点技术支持和更新付费l CentOS服务免费,良好的社区支持,基于yum的RPM包管理系统(4) Archlinux:轻量简洁(5) Gentoo:极致性能 2、安装Centos7.9和ubuntu操作系统,创建一个自己名字的用户名,并可以正常登录,将主要步骤截图useraddli

CTF大赛模拟-CFS三层内网漫游

CTF大赛模拟-CFS三层内网漫游环境:三台虚拟机,三个网络。target1:192.168.161.178,192.168.52.132(linux)target2:192.168.52.133,192.168.72.131(linux)target3:192.168.72.132(win7)攻击者只能与target1进行通讯外网打点访问192.168.161.178:80发现是thinkphp5的版本tp漏洞利用用tp5检测工具漏洞存在写入后门:echo''>/www/wwwroot/ThinkPHP/public/x.php蚁剑连接得到第一个flagmsf生成后门msfvenom-pli

CTF大赛模拟-CFS三层内网漫游

CTF大赛模拟-CFS三层内网漫游环境:三台虚拟机,三个网络。target1:192.168.161.178,192.168.52.132(linux)target2:192.168.52.133,192.168.72.131(linux)target3:192.168.72.132(win7)攻击者只能与target1进行通讯外网打点访问192.168.161.178:80发现是thinkphp5的版本tp漏洞利用用tp5检测工具漏洞存在写入后门:echo''>/www/wwwroot/ThinkPHP/public/x.php蚁剑连接得到第一个flagmsf生成后门msfvenom-pli

CTF show 信息收集篇

web1f12查看网页源代码web2打开发现无法f12查看源代码方法1:禁用js方法2:打开空白网页提前f12查看源代码然后复制url打开方法3:Ctrl+u查看web3burp抓包web4打开网页访问robots.txt文件根据robots.txt内容访问flagishere.txt文件robots.txt是一个文本文件,位于网站根目录下,用于告诉搜索引擎爬虫哪些网页可以被爬取,哪些网页不可以被爬取。该文件包含了一些指令,告诉爬虫哪些页面可以访问、哪些页面不可以访问,以及爬虫的访问频率等信息。web5.phps"后缀,这是PHP源码文件的一种特殊形式,它会将代码高亮显示并以只读方式呈现。在一

CTF show 信息收集篇

web1f12查看网页源代码web2打开发现无法f12查看源代码方法1:禁用js方法2:打开空白网页提前f12查看源代码然后复制url打开方法3:Ctrl+u查看web3burp抓包web4打开网页访问robots.txt文件根据robots.txt内容访问flagishere.txt文件robots.txt是一个文本文件,位于网站根目录下,用于告诉搜索引擎爬虫哪些网页可以被爬取,哪些网页不可以被爬取。该文件包含了一些指令,告诉爬虫哪些页面可以访问、哪些页面不可以访问,以及爬虫的访问频率等信息。web5.phps"后缀,这是PHP源码文件的一种特殊形式,它会将代码高亮显示并以只读方式呈现。在一

探究SMC局部代码加密技术以及在CTF中的运用

前言近些日子在很多线上比赛中都遇到了smc文件加密技术,比较出名的有Hgame杭电的比赛,于是我准备实现一下这项技术,但是在网上看了很多文章,发现没有讲的特别详细的,或者是无法根据他们的方法进行实现这项技术,因此本篇文章就是分享我在学习以及尝试smc文件加密技术时所遇到的麻烦以及心得。该篇文章将会从我学习这项技术的视角,讲述我屡次失败的经历,一点点深入。SMC局部代码加密技术简介:SMC(Software-BasedMemoryEncryption)是一种局部代码加密技术,它可以将一个可执行文件的指定区段进行加密,使得黑客无法直接分析区段内的代码,从而增加恶意代码分析难度和降低恶意攻击成功的可

探究SMC局部代码加密技术以及在CTF中的运用

前言近些日子在很多线上比赛中都遇到了smc文件加密技术,比较出名的有Hgame杭电的比赛,于是我准备实现一下这项技术,但是在网上看了很多文章,发现没有讲的特别详细的,或者是无法根据他们的方法进行实现这项技术,因此本篇文章就是分享我在学习以及尝试smc文件加密技术时所遇到的麻烦以及心得。该篇文章将会从我学习这项技术的视角,讲述我屡次失败的经历,一点点深入。SMC局部代码加密技术简介:SMC(Software-BasedMemoryEncryption)是一种局部代码加密技术,它可以将一个可执行文件的指定区段进行加密,使得黑客无法直接分析区段内的代码,从而增加恶意代码分析难度和降低恶意攻击成功的可

智车Weekly 220128期

要闻速览技术与产品高德升级跨城公共出行服务,实现公交+火车智能接驳;亿咖通科技获得汽车功能安全ASILD流程认证;大众博世合作开发自动驾驶系统;飞步科技宣布自动驾驶集卡车队实现全无人化作业。行业与政策特斯拉第四季度净利润23亿美元,同比增长近8倍;百度和吉利共同增持,集度完成近4亿美元A轮融资;亿咖通科技与支付宝达成战略合作;扩展阅读高德升级跨城公共出行服务,实现公交+火车智能接驳高德地图公共出行服务近日进行了全新升级,可在全国范围内,为用户提供火车动车+公交地铁的门到门的跨城路线规划,还可提供一键购买火车票的服务。用户在高德地图“公交地铁”页面,输入起始点和目的地,火车/高铁/动车方案接驳什