摘要: 算法选择:对称加密AES,非对称加密: ECC,消息摘要: MD5,数字签名:DSA 对称加密算法(加解密密钥相同) 名称 密钥长度 运算速度 安全性 资源消耗 DES 56位 较快 低 中 3DES 112位或168位 慢 中 高 AES 128、192、256位 快 高 低 非对称算法(加密密钥 阅读全文
posted @ 2018-11-21 17:55 Saoz 阅读(2101) 评论(0) 推荐(0) 编辑
摘要: Pwn When did you born? exp -> from pwn import *io=remote('ctf.acdxvfsvd.net',1926)#io=process('./test')context(os='linux',arch='amd64',log_level='debu 阅读全文
posted @ 2018-11-21 15:55 Saoz 阅读(483) 评论(0) 推荐(0) 编辑
摘要: __init__.py 文件的作用是将文件夹变为一个Python模块,Python 中的每个模块的包中,都有__init__.py 文件。 通常__init__.py 文件为空,但是我们还可以为它增加其他的功能。我们在导入一个包时,实际上是导入了它的__init__.py文件。这样我们可以在__in 阅读全文
posted @ 2018-11-21 09:37 Saoz 阅读(855) 评论(0) 推荐(0) 编辑
摘要: 1、在使用PyCharm新建python package时,会发现生成的包里,有__init__.py 这个文件,而且这文件是空的。 既然是空的?那删了吧! 删了就悲剧咯,这货算是package的一个标识,IDE就是通过它来判断package的。 当然,它还有另外一个作用,暂且不提它,先说说__al 阅读全文
posted @ 2018-11-21 09:37 Saoz 阅读(1147) 评论(0) 推荐(0) 编辑
摘要: 一、构建工具setup.py的应用场景 在安装python的相关模块和库时,我们一般使用“pip install 模块名”或者“python setup.py install”,前者是在线安装,会安装该包的相关依赖包;后者是下载源码包然后在本地安装,不会安装该包的相关依赖包。所以在安装普通的pyth 阅读全文
posted @ 2018-11-21 09:27 Saoz 阅读(236) 评论(0) 推荐(0) 编辑
摘要: HTTP简介 HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等) 阅读全文
posted @ 2018-11-18 22:03 Saoz 阅读(1868) 评论(0) 推荐(0) 编辑
摘要: 近日为了提高自己的逼格,所以打算就在windows10上远程连接到Kali与Ubunbu上来做PWN。 具体的设置如下: Kali Linux下 1.gedit /etc/ssh/sshd_config 修改#PasswordAuthentication no -> PasswordAuthenti 阅读全文
posted @ 2018-11-15 22:56 Saoz 阅读(247) 评论(0) 推荐(0) 编辑
摘要: Pwn The_end 可利用点:任意地址写5个字节的数据,已经得知libc的基址 漏洞点:通过IDA F7单步步入exit函数的实现可以发现,exit中会call一个ld.so段的地址,因此我们可以修改ld.so中的那个地址为one_gadget,从而getshell。 babyprintf_ve 阅读全文
posted @ 2018-11-14 20:46 Saoz 阅读(244) 评论(0) 推荐(0) 编辑