草庐IT

第七届XCTF国际网络攻防联赛总决赛战队巡礼!

全部标签

【愚公系列】2023年04月 攻防世界-MOBILE(Illusion)

文章目录前言一、Illusion1.题目2.答题3.脚本前言下面介绍两个反编译工具jadx是一个用于反编译AndroidAPK文件的开源工具,静态反编译,查找索引功能强大jeb和IDA很像,属于动态调试,可以看java汇编也可以生成伪代码,还可以动态attach到目标调试对于so文件的逆向工具选择IDA逆向工具是一款反汇编器,被广泛应用于软件逆向工程领域,能够反汇编各种不同平台的二进制程序代码,并还原成可读的汇编代码。Objection是一款移动设备运行时漏洞利用工具,该工具由Frida驱动,可以帮助研究人员访问移动端应用程序,并在无需越狱或root操作的情况下对移动端应用程序的安全进行评估检

华为ICT大赛 2022-2023 中国区 实践赛总决赛--云赛道(本科赛道)理论部分真题

大数据模块(共4题):1、Kafka集群现已被多家不同公司作为多种类型的实时数据管道和实时消息系统使用。以下关于Kafka的描述,正确的是哪些项?(多选题)A.在发布-订阅消息系统中,消费者可以订阅一个或多个topic。同一条数据可以被多个消费者消费,数据被消费后会立马删除。每个Consumer属于一个特定的ConsumerGroup。组间数据是共享的。组内数据是竞争的B.Kafka集群以时间复杂度为O(1)的方式提供消息持久化能力,即使对TB级以上数据也能保证常数时间的访问性能C.支持消息分区,及分布式消费,同时保证每个分区内消息顺序传输D.Consumer通过(offset、partiti

2022年金砖国家职业技能大赛(决赛)网络空间安全赛项 | 浙江赛区选拔赛 任务书

2020年金砖国家职业技能大赛--决赛网络空间安全赛项|浙江赛区选拔赛(上午)任务书理论答题单兵闯关①.Web应用程序文件包含安全攻防②.文件远程代码执行③.丢失的base④.RSA加密解密理论答题单兵闯关①.Web应用程序文件包含安全攻防1.对该任务题目1页面注入点进行渗透测试,通过php://filter协议使当前页面以Base64编码方式回显WebServ2003服务器场景访问日志文件AppServ/Apache2.2/logs/flag.log的内容,并将注入语句作为Flag提交;flag{******};2.对该任务题目2页面注入点进行注入以后,将当前页面以Base64编码方式回显内

蓝桥杯2022年第十三届决赛真题-斐波那契数组(动态规划)

题目描述如果数组A=(a0,a1,···,an−1)满足以下条件,就说它是一个斐波那契数组:n≥2;a0=a1;对于所有的i(i≥2),都满足ai=ai−1+ai−2。现在,给出一个数组A,你可以执行任意次修改,每次修改将数组中的某个位置的元素修改为一个大于0的整数。请问最少修改几个元素之后,数组A会变成一个斐波那契数组。输入格式输入的第一行包含一个整数n,表示数组A中的元素个数。第二行包含n个整数a0,a1,···,an−1,相邻两个整数之间用一个空格分隔。输出格式输出一行包含一个整数表示最少需要修改数组A中的几个元素之后,数组A可以变为一个斐波那契数组。样例输入3469样例输出4解答这道题

攻防世界-WEB进阶-ics-06(Burpsuite爆破使用)

前言题目来源:攻防世界—WEB进阶----ics-06使用工具:Burpsuite题目云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下入侵者的痕迹分析这里只有报表中心可以打开修改id使用burpsuite抓包首先设置代理查看本地电脑ip在burpsuite中设置Proxy----Optionsadd设置浏览器代理,使用系统代理设置系统代理返回Burpsuite点击Proxy的拦截器当按钮显示(interceptison)说明拦截器已经开启使用Intruder模块Intruder——入侵者检测可能存在漏洞的连接,调用攻击载荷,对目标链接进行攻击。主要原理是根据访问链接中

2023年东北三省数学建模联赛思路讲解

大家好,东北三省数学建模联赛今早开赛了,在这里先带来初步的选题建议及思路。目前我正在写A题完整论文,后续还会持续更新哈,视频版讲解大家可以看:2023年东北三省数学建模联赛选题建议及思路_哔哩哔哩_bilibili首先是主基调:推荐大家选择A题,可以搜集数据进行具体的数据分析建模,内容比较充实,比较容易把工作量堆上去。B则完全是查阅相关文献+可视化的一个题目,推荐擅长做图的队伍选择。这次东三省的题目还是比较简单的,但是题目看上去简单不代表我们就要简单地去做,事实上,题目越简单,就越需要大家堆工作量,这样才能有区分度。赛题A:空气净化器的使用空气净化器又称“空气清洁器”、空气清新机、净化器,是指

【愚公系列】2023年05月 网络安全高级班 023.ARP协议攻防实战

文章目录前言一、ARP协议攻防实战1.ARP协议攻防概述2.ARP协议攻防图解3.ARP攻击实战3.1中间人攻击3.2抓取http账号密码4.ARP防御前言ARP协议是用于将一个IP地址映射到一个MAC地址的协议,它在局域网中常被用来寻找另一个节点的MAC地址。攻击者可以利用ARP欺骗攻击来欺骗网络中的设备,使得设备将通信发送到攻击者的计算机,从而进行中间人攻击等恶意行为。因此,可以通过合理的网络配置、使用ARP防火墙以及加密通信等措施来减少ARP攻击的风险。一、ARP协议攻防实战1.ARP协议攻防概述我们经常听到的这些术语,包括"网络扫描"、“内网渗透”、“中间人拦截”、“局域网流控”、“流

阿里数学竞赛决赛名单公布:北大人数是清华4倍 | 最小仅14岁

        4月10日消息,第二届阿里巴巴全球数学竞赛决赛入围名单公布,全球12个国家516位选手晋级,晋级率仅有1%。        根据参赛者填报信息,晋级选手80%以上是90后,年纪最小的只有14岁。        入围人数最高的前20所高校/机构中,国内数量为14家,决赛选手国籍涵盖中国、美国、澳大利亚、德国、俄罗斯、法国等12个国家。        入围人数最多的高校依次为:北大(88人)、南大(27人)、清华(21人)、麻省理工(18人)、复旦(13人)、浙大(13人)、中国科学院大学(13人)、中国科技大学(12人)、南开(12人)、上海交大(11人)、武大(10人)……看看

第七届集创赛海云捷讯杯教程(一)

文章目录海云捷讯杯教程设计任务整体教程解析DVP时序获取帧图像,然后进行图像预处理使用模型和CNN加速器进行推理叠加推理结果到图像上将叠加后的视频流转换为HDMI时序,并进行外观瑕疵质检设计任务补充对AI框架进行深度优化设计PL端CNN加速器海云捷讯杯教程设计任务要求选手通过获取PL端摄像头数据,完成图像预处理,使用提供的模型和CNN加速器进行推理,并将推理结果叠加到原视频流,通过PL端HDMI接口进行输出,最终通过HDMI输出刷新帧率和推理结果刷新速度来进行评分。整体教程准备工具和硬件:CycloneVFPGA板虚拟摄像头(如vcam)HDMI显示器电源线和数据线环境搭建:安装Quartus

网络安全攻防实验:WPA-PSK口令攻击

wpa-psk口令攻击实验目录前言一、实验原理二、使用步骤1.环境搭建2.查看四个消息包注:使用eapol筛选出四个包​编辑 查看Message1​编辑查看Message2查看Message3查看Message43.使用程序破解口令前言1)      掌握WLAN的工作原理;2)      理解RSN的密钥层次;3)      理解4次握手原理。一、实验原理本实验主要用到4-way握手的原理。在4-way握手之前,STA应该收到AP广播的beacon帧。AP通过广播beacon帧来表示其无线网络的存在。二、实验步骤1.环境搭建注:本文使用抓取好的wireshark包1.1通过beaconfra