会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
47
48
49
50
51
52
53
54
55
···
59
下一页
2021年4月9日
代码审计入门实战
摘要: 作者:月亮警察针灸你 安全类的公众号大大小小的关注了两百多个,经常看到标题为“实战|记一次xxx漏洞挖掘”、“某xxx网站渗透实战”之类的文章。 不知道大家是不是跟我一样,每次都会点进去看,学习作者的渗透思路。 包括在合天网安实验室去年开设的网安讲堂上,也有很多关于挖洞经验的公开课,学习人数恒河沙数
阅读全文
posted @ 2021-04-09 15:02 蚁景网安实验室
阅读(291)
评论(0)
推荐(0)
2021年4月8日
尝试用代码解CTF题-找茬游戏
摘要: 今天玩一个找茬游戏。但是我们不是用眼睛找,我们用代码找。 本文实验地址(复制链接做实验): 实验:找茬游戏(合天网安实验室) 最近做的题基本都是用工具做题,这次来尝试一下用代码解题。 来看题目解压附件cry200.zip,得到两张图片(附件在c盘根目录下的解密200文件夹中) 我们一般就是比较两张图
阅读全文
posted @ 2021-04-08 09:56 蚁景网安实验室
阅读(229)
评论(0)
推荐(0)
栈溢出技巧-下
摘要: 作者: caps 栈溢出技巧-上 栈溢出技巧-中 根据前面的内容可以知道在开启ASLR+PIE的后,每次加载的地址是在一定的范围随机变化的,只不过由于内存页为0x1000空间大小的限制和加载后相对偏移不会变的缘故,造成了加载后的地址的最后一个半字节长度的内容是不变的。 partial write则是
阅读全文
posted @ 2021-04-08 09:46 蚁景网安实验室
阅读(643)
评论(0)
推荐(0)
2021年4月7日
栈溢出技巧-中
摘要: 作者:caps 基于报错类的栈保护 canary这个值被称作金丝雀(“canary”)值,指的是矿工曾利用金丝雀来确认是否有气体泄漏,如果金丝雀因为气体泄漏而中毒死亡,可以给矿工预警。在brop中也提到过,通过爆破的办法去进行绕过canary保护,因为canary的值在每次程序运行时都是不同的,所以
阅读全文
posted @ 2021-04-07 14:51 蚁景网安实验室
阅读(400)
评论(0)
推荐(0)
2021年4月6日
MISC 从标题中找信息
摘要: 在做隐写的时候,思路很重要,当然有时候会感觉思路不够用,那怎么办呢?记住看隐写的题目名字很重要,因为很多时候,隐写题的标题里就隐藏了信息。 本文实验地址为: 实验:CTF-MISC练习之编码1(合天网安实验室) 进入实验机,打开http://www.ctfmisc.com/firstbl00d/后,
阅读全文
posted @ 2021-04-06 16:46 蚁景网安实验室
阅读(192)
评论(0)
推荐(0)
2021年4月1日
CTF 密码学应用中间人攻击
摘要: 你是否正在收集各类网安网安知识学习,合天网安实验室为你总结了1300+网安技能任你学,点击获取免费靶场>> 中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通
阅读全文
posted @ 2021-04-01 15:52 蚁景网安实验室
阅读(437)
评论(0)
推荐(0)
2021年3月31日
栈溢出技巧-上
摘要: 作者:caps 合天网安实验室 ASLR和PIE 我们都知道由于受到堆栈和libc地址可预测的困扰,ASLR被设计出来并得到广泛应用,后来各种绕过技术出现,比如return-to-plt、got hijack、stack-pivot(bypass stack ransomize)等的出现,PIE保护
阅读全文
posted @ 2021-03-31 15:25 蚁景网安实验室
阅读(468)
评论(0)
推荐(0)
2021年3月30日
DEFCON 20 CTF 磁盘取证分析题目
摘要: 这是一道取证分析题目,主要考察取证分析能力,包括磁盘文件恢复、图片文件修复、数据分析、图片隐写信息提取等。 本次实验题目地址: 实验:DEFCON_20_CTF_Quals_Forensic_200(合天网安实验室) 题目提供了一个disk.img文件,我们首先可以尝试使用DiskGenius来查看
阅读全文
posted @ 2021-03-30 16:58 蚁景网安实验室
阅读(948)
评论(0)
推荐(0)
2021年3月29日
Crypto练习之CRC32应用
摘要: CRC全称为Cyclic redundancy check,即循环冗余校验码,是一种根据输入数据产生简短的固定位数校验码的散列函数。CRC主要用来检测或者校验数据经过传输或者保存后可能出现的错误,CRC32产生32位的散列值(即4字节)。CRC32可以用于数据的校验,在WinRAR等压缩软件中也使用
阅读全文
posted @ 2021-03-29 16:07 蚁景网安实验室
阅读(389)
评论(0)
推荐(0)
Lower-SQL至系统沦陷
摘要: 作者:望海寺快下课 合天网安实验室 声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。 在一次edusrc挖掘中,发现了一个系统,对于学校来讲算是及其重要的一个系统,其中部署这大批量的教师+学生信息 同时这个功能点的验证码可以被绕过,拦
阅读全文
posted @ 2021-03-29 11:04 蚁景网安实验室
阅读(106)
评论(0)
推荐(0)
上一页
1
···
47
48
49
50
51
52
53
54
55
···
59
下一页
公告