草庐IT

第七届XCTF国际网络攻防联赛总决赛战队巡礼!

全部标签

Python安全攻防之第二章Python语言基础

2.3Python模块的安装与使用python模块的安装pip3install模块名称py-3-mpipinstall模块名称python模块的导入与使用(1)Import模块名称采用“Import模块名称”方式时,需要在对象前面加上模块名称作为前缀,具体形式为“模块名称.对象”,如下列命令所示:(2)From模块名称import对象名使用“From模块名称import对象名”方式仅导入明确指定的对象,这样可以使程序员只输入少量的代码,并且不需要使用模块名称作为前缀虽然此方法有很多好处,但是如果多个模块中有同名的对象,这种方式将导致只有最后一个导入的模块中的同名对象生效。2.4Python序列

Python安全攻防之第二章Python语言基础

2.3Python模块的安装与使用python模块的安装pip3install模块名称py-3-mpipinstall模块名称python模块的导入与使用(1)Import模块名称采用“Import模块名称”方式时,需要在对象前面加上模块名称作为前缀,具体形式为“模块名称.对象”,如下列命令所示:(2)From模块名称import对象名使用“From模块名称import对象名”方式仅导入明确指定的对象,这样可以使程序员只输入少量的代码,并且不需要使用模块名称作为前缀虽然此方法有很多好处,但是如果多个模块中有同名的对象,这种方式将导致只有最后一个导入的模块中的同名对象生效。2.4Python序列

攻防世界(fileinclude)

记录一道简单的文件包含题,攻防世界的fileinclude。打开环境页面给出了flag在flag.php中,明确了目标,看一下网页源码主要部分$lan=$_COOKIE['language'];        ==>    $lan由cookie传入if条件中    ==>    $lan不存在则包含english.php,存在则会将$lan的值拼接.php然后进行包含。分析到这里方法就明确了,通过cookie传入文件包含的payload,读取源码。 通过base64解码得到flag:cyberpeace{4592d4ad63ff4370988561b702948ca0}payload:php

2023年 首届盘古石杯全国电子数据取证大赛 技能赛决赛 服务器题解析

2023年首届盘古石杯全国电子数据取证大赛技能赛决赛服务器题解析文章目录2023年首届盘古石杯全国电子数据取证大赛技能赛决赛服务器题解析仿真disk0.E01disk1.E01disk2.E01disk3.E0177.请分析服务器,给出NAS服务器系统账号密码?[答案格式:xx@xx][★★★☆☆☆]78.请分析服务器,给出NAS服务器的版本信息?[答案格式:xx-xx-xx][★★☆☆☆☆]79.请分析服务器,给出NAS服务器内用户SMB的邮箱?[答案格式:xx@xx][★★☆☆☆☆]80.请分析服务器,给出NAS服务器系统告警服务使用的邮箱?[答案格式:xx@xx][★★☆☆☆☆]81.请

饶派杯XCTF车联网安全挑战赛Reverse GotYourKey

文章目录一.程序逻辑分析二.线程2的operate方法解析三.找出真flag一.程序逻辑分析onCreate方法中判断SDK版本是否>=27然后创建两个线程第一个线程是接受输入的字符串并发送出去第二个线程用于接受数据线程1,就是将字符串转为字节数组发送出去线程2,作为服务端接受数据并进行处理二.线程2的operate方法解析这部分主要是用于混淆的代码,很多没有实际作用有一个方法是根据buffer来截取后一段数据,照着程序逻辑分析可以得出buffer分三段,一段是下标0~3,中间一段是topic(stringData),最后一段是messageData不过这里都不是很重要可以直接忽略主要在于ch

2022年NOC大赛创客智慧编程赛道图形化scratch决赛题

2022年NOC大赛创客智慧编程图形化决赛用题运动与竞技主题描述:第二十四届冬季奥林匹克运动会2月4日晚在北京开幕,这是中国首次举办的冬季奥运会。北京冬奥会的会徽叫做冬梦,由会徽图形、文字标志、奥林匹克五环标志组成;吉祥物叫做冰墩墩,以熊猫为设计原型,整体形象酷似航天员。主题是一起向未来,展现了中国对世界和平的追求和向往。参加冬奥会的运动员们公平竞争,不断挑战自我,以体育精神、奥林匹克精神激励了所有人。请以【运动和竞技】为主题,从以下4个角度进行探索,并在4个子主题中任选1个进行创作,完成对应的程序编写,并撰写500字以内作品灵感来源及描述。提示:作品类型包括但不限于游戏制作、互动艺术、场景故

攻防演练案例讲溯源

声明:本号注明原创的内容版权归爱国小白帽所有,仅供学习参考之用,禁止用于商业用途,未经爱国小白帽授权,任何个人或组织不得擅自使用(包括但不限于复制、传播、展示、镜像、上载、下载、转载、摘编)本文内容,转载请附上原文出处链接及本声明,并且由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,爱国小白帽不为此承担任何责任。前言众所周知攻防演练一般分为攻击方和防守方,在国内攻击方称红队,防守方称蓝队。大型的攻防演练中蓝队溯源反制是有加分项的,而溯源是防守方必备的一项技能,反制就只能随缘了,除非团队里有很多实力不弱于红队的大佬。那么何为溯源反制呢?所谓溯源简单来说就是

ARP渗透与攻防(二)之断网攻击

ARP断网攻击系列文章ARP渗透与攻防(一)之ARP原理1.环境准备kali作为ARP攻击机,IP地址:192.168.110.26MAC地址:00:0c:29:fc:66:46win10作为被攻击方,IP地址:192.168.110.12MAC地址:1c:69:7a:a4:cf:92网关(路由器),IP地址:192.168.110.1MAC地址:e4:3a:6e:35:98:00需要注意的时,两台主机需要在同一个局域网,并且网络通畅。pingwww.mashibing.com计算上网的过程示意图:2.ARP断网攻击原理.ARP断网攻击的原理是:向目标主机不断的发送ARP报文,然后将其报文中的

网络安全攻防演练项目介绍

有很多朋友问我写的攻防演练是什么?本文给予回答网络安全攻防演练是公安部组织的面向税务、电力、电信、银行、铁路、财政、广电、水利、教育、互联网、检察院、法院、石油、交通等行业的政府单位/公司,开展的实战攻防演练,也简称为护网。攻防演练主要目标是提高参加单位的网络安全防御能力,基础设施安全防护和应急处置能力网络安全攻防演练自2016年首次开展以来,经过6年的发展,已经成为检验网络安全防御能力最重要的手段之一,也是当下检验对关键信息系统基础设施网络安全防护工作的重要组成部分。在攻防演练中,红队通常以实际运行的信息系统为攻击目标,在既定规则下最大限度地模拟真实网络攻击,以此来检验目标系统的安全防护能力

腾讯天幕:荣获首届“IPv6技术应用创新大赛”全国总决赛优秀奖

近日,首届“IPv6技术应用创新大赛”全国总决赛圆满落下帷幕。经过层层选拔、激烈角逐,腾讯参赛项目“IPv6+时代下的腾讯天幕安全算力算法PaaS”凭借旁路部署、高阻断率、海量流量实时监控及处理、大数据实时处理分析、联动开放等核心优势,从1500余个项目中脱颖而出,成绩优异,荣获全国优秀奖以及北京赛区三等奖。“IPv6+时代下的腾讯天幕安全算力算法PaaS”荣获全国优秀奖IPv6流量持续增长安全防护刻不容缓首届“IPv6技术应用创新大赛”是由工信部、网信办、教育部指导,中国信息通信研究院联合地方政府主办。大赛以“极致创新 万物智联”为主题,旨在推动IPv6的应用创新,促进人才培养,繁荣产业生态