自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

末初的CSDN博客

博客仅为对自己的学习过程做记录,并无技术含量,欢迎师傅们指点和纠正。

  • 博客(547)
  • 收藏
  • 关注

原创 关于我&友链

(‐^▽^‐)(⁎˃ᆺ˂) (●^o^●)(^_^)٩(◕‿◕。)۶

2020-04-08 09:41:46 10820 5

原创 【某某大学的探索之旅】奇怪的登录框概率性布尔报错盲注绕过

【某某大学的探索之旅】奇怪的登录框概率性布尔报错盲注绕过

2024-01-23 18:49:12 776

原创 2023年春秋杯网络安全联赛冬季赛 Writeup

2023年春秋杯网络安全联赛冬季赛 Writeup

2024-01-22 23:58:03 4228 9

原创 2023年四川网信人才技能大赛初赛-团体赛Writeup

2023年四川网信人才技能大赛初赛-团体赛Writeup

2023-12-15 12:44:45 521

原创 2023年四川网信人才技能大赛 决赛 实操赛Web ezbbs Writeup

2023年四川省网信人才技能大赛决赛-实操赛Web ezbbs

2023-12-14 14:50:21 559

原创 2023年四川网信人才技能大赛 决赛 实操赛 Writeup

2023年四川网信人才技能大赛 决赛 实操赛 Writeup

2023-12-11 19:18:23 1050 1

原创 掌控安全 暖冬杯 CTF Writeup By AheadSec

掌控安全 暖冬杯 CTF Writeup By AheadSec

2023-12-05 11:12:50 1221

原创 2023年江西省“振兴杯”网络信息行业职业技能竞赛 Web4 Writeup

2023年江西省“振兴杯”网络信息行业职业技能竞赛 Web4 Writeup

2023-12-04 13:50:06 492

原创 记一次简单的PHP反序列化字符串溢出

记一次简单的PHP反序列化字符串溢出

2023-11-24 16:18:34 810

原创 2023年四川省网络与信息安全技能大赛 决赛个人赛Writeup

2023年四川省网络与信息安全技能大赛 决赛个人赛Writeup

2023-10-31 01:48:35 1801 1

原创 2023年四川省网络与信息安全技能大赛初赛 团队赛 Writeup

2023年四川省网络与信息安全技能大赛初赛 团队赛 Writeup

2023-10-18 17:52:32 2082

原创 2023年四川省网络与信息安全技能大赛初赛 个人赛 Writeup

2023年四川省网络与信息安全技能大赛初赛 个人赛 Writeup

2023-10-18 17:23:14 973

原创 BUUCTF:[MRCTF2020]套娃

BUUCTF:[MRCTF2020]套娃 Writeup

2023-09-19 21:06:52 841

原创 BUUCTF:[GYCTF2020]FlaskApp

BUUCTF:[GYCTF2020]FlaskApp Writeup

2023-09-19 14:13:43 1140 1

原创 2023第二届陇剑杯网络安全大赛 预选赛Writeup

2023第二届陇剑杯网络安全大赛 预选赛Writeup

2023-08-28 22:26:44 5570 9

原创 记某次简单的从Redis弱口令到主从复制RCE

记一次从Redis弱口令到RCE

2023-08-21 17:29:36 798

原创 记一次布尔盲注漏洞的挖掘与分析

记一次布尔盲注的挖掘与分析

2023-08-21 15:03:40 516

原创 记一次由于整型参数错误导致的任意文件上传

一次奇葩的文件上传

2023-08-21 12:39:40 630

原创 2023GZB misc2 Writeup

2023GZB misc2 Writeup

2023-08-13 00:05:11 531

原创 某某大学某学院后台Phar反序列化GetShell

某某大学某学院一次后台Phar反序列化GetShell

2023-07-30 15:24:53 1036 3

原创 2023年中国工业互联网安全大赛决赛-靶场环节Writeup

这种长度很明显的嫌疑最大,点击一看是PNG头,但是该字段从第12个字节位置开始才是png数据,其中第9、第10个字节是计数位,不过这里并不是打乱发的,所以不用考虑排序问题。,首先猜测是盲水印,但是经过测试不是盲水印,后面发现是两张图异或。两部分flag,从udp流中分析可知有两部分,第二部分数据是png数据,第一部分是txt。提取出来的png要比原图大一点,盲水印尝试了不对,异或时发现疑似flag。然后根据前面给的加密逻辑,写解密脚本,加密算法是。是视频文件,使用分离工具,这里用。

2023-07-06 13:33:07 2783 7

原创 第十六届全国大学生信息安全竞赛创新实践能力赛 初赛 Writeup By AheadSec

第十六届全国大学生信息安全竞赛创新实践能力赛 Writeup By AheadSec

2023-05-29 01:14:29 2343

原创 DASCTF Apr.2023 X SU Writeup By AheadSec

DASCTF Apr.2023 X SU Writeup By AheadSec

2023-04-23 12:00:00 4876 1

原创 2023第三届”红明谷“杯网络安全大赛 Writeup By AheadSec

2023第三届”红明谷“杯网络安全大赛 Writeup By AheadSec

2023-04-19 22:39:15 3691 9

原创 2023 广东海洋大学 GDOUCTF Writeup By AheadSec

2023 广东海洋大学 GDOUCTF Writeup By AheadSec

2023-04-16 22:49:18 4045

原创 黑马程序员Java教程学习笔记(六)

黑马程序员Java教程学习笔记(六)

2023-04-02 02:50:13 2086

原创 NKCTF 2023 Writeup By AheadSec

NKCTF 2023 Writeup By AheadSec战队的各位师傅辛苦啦~

2023-03-27 21:00:00 2575 1

原创 Windows WSL Kali出现:<3>WSL (1960) ERROR: CreateProcessEntryCommon...报错的解决办法

Windows WSL Kali出现:Windows WSL Kali出现:WSL (1960) ERROR: CreateProcessEntryCommon...报错的解决办法报错的解决办法

2023-03-25 16:36:18 2408

原创 picoCTF 2023 Writeup By AheadSec

picoCTF 2023 Writeup By AheadSec

2023-03-24 17:52:46 2139

原创 黑马程序员Java教程学习笔记(五)

黑马程序员Java教程学习笔记

2023-03-18 22:31:49 1841

原创 黑马程序员Java教程学习笔记(四)

黑马程序员Java教程学习笔记(四)

2023-03-02 17:44:57 2025

原创 黑马程序员Java教程学习笔记(三)

黑马程序员Java教程学习笔记(三)

2023-02-19 18:17:57 1659 1

原创 黑马程序员Java教程学习笔记(二)

黑马程序员Java教程学习笔记(二)

2023-01-12 16:34:15 2199 2

原创 DASCTF X GFCTF 2022十月挑战赛 Writeup

DASCTF X GFCTF 2022十月挑战赛 Writeup

2022-10-28 17:56:28 1814

原创 从一道题分析Nmap SYN/半连接/半开放扫描流量

题目来源于2021创安杯线上知识赛第九题,是一道流量分析的题目。一直在尝试对其他IP发起TCP连接的扫描的IP也显而易见就是。TCP扫描端口,如果端口开放,则服务端会返回。查找关键字即可在HTTP响应头中发现。可以流量中发现很多Nmap关键字。标志位都处于Set状态的包。首先第一个问题显而易见是。的端口扫描和服务识别,且。

2022-10-28 17:30:54 1920

原创 BUUCTF NewStarCTF 公开赛赛道Week5 Writeup

简单的盲注流量分析当响应包的长度>765时,该条查询语句正确,tshark导出查询语句和查询正确的判断条件(包长度)Python简单处理。

2022-10-24 10:51:40 1877

原创 BUUCTF NewStarCTF 公开赛赛道Week4 Writeup

BUUCTF NewStarCTF 公开赛赛道Week4 Writeup

2022-10-16 21:17:21 3283 1

原创 BUUCTF NewStarCTF 公开赛赛道Week3 Writeup

BUUCTF NewStarCTF 公开赛赛道Week3 Writeup

2022-10-09 21:41:51 5314 3

原创 2022年江西省赣育杯网络安全大赛学生组Web&Misc Writeup

2022年江西省赣育杯网络安全大赛学生族Web&Misc Writeup

2022-10-09 11:52:18 6516 6

原创 BUUCTF:[BJDCTF2020]EasySearch

运行之后在响应头反馈了访问URL。在当前目录的上一级发现flag。访问即可发现成功执行。

2022-10-06 15:17:12 561

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除