08 2017 档案

摘要:1、JPEG(jpg),文件头:FF D8 FF E0 00 10 4A 46 49 46 文件尾:FF D92、PNG (png),文件头: 89 50 4E 47 0D 0A 1A 0A 文件尾:49 45 4E 44 AE 42 60 823、GIF (gif),文件头:47 49 46 38 阅读全文
posted @ 2017-08-22 10:46 虾仁芝士炒饭 阅读(805) 评论(0) 推荐(0) 编辑
摘要:在传统的软件开发模型中,通过编译器、汇编器和链接器中的一个或几个创建可执行程序。为了回溯编程过程(对程序进行逆向工程),使用各种工具撤销汇编和编译过程,这些工具就叫做反汇编器和反编译器。反汇编器撤销汇编过程,可以得到汇编语言形式的输出结果;反编译器则以汇编语言甚至是机器语言作为输入,将高级语言结果输 阅读全文
posted @ 2017-08-20 22:01 虾仁芝士炒饭 阅读(6174) 评论(0) 推荐(0) 编辑
摘要:0x00 前言 之前还没有见到drops上有关于隐写术的总结,我之前对于隐写术比较有兴趣,感觉隐写术比较的好玩。所以就打算总结总结一些隐写术方面的东西。写的时候,可能会有错误的地方,请不吝赐教,谢谢。 本篇章中用到的隐写术的图片,都打包在了这里:隐写术图片,想去自己尝试一遍的话可以去下载。 最开始接 阅读全文
posted @ 2017-08-20 01:21 虾仁芝士炒饭 阅读(911) 评论(0) 推荐(0) 编辑
摘要:导入握手包 导入握手包 配置攻击字典 配置攻击字典 步骤阅读 步骤阅读 配置EWSA ,1.选项 字典DIY 字典设置 密码变化选项 把勾选都去掉,2.选项 字典DIY 字典设置 导入我们自己的字典,(生日字典和8位纯数字字典) 配置EWSA ,1.选项 字典DIY 字典设置 密码变化选项 把勾选都 阅读全文
posted @ 2017-08-12 23:51 虾仁芝士炒饭 阅读(5831) 评论(0) 推荐(0) 编辑
摘要:0x00 前言 在安全的大趋势下,信息安全越来越来受到国家和企业的重视,所以CTF比赛场次越来越多,而且比赛形式也不断的创新,题目也更加新颖有趣,对选手的综合信息安全能力有一个较好的考验,当然更好的是能从比赛有所收获,不断学习和总结提升自己的信息安全能力与技术。转到CTF比赛上,通常在CTF比赛中常 阅读全文
posted @ 2017-08-12 19:06 虾仁芝士炒饭 阅读(57521) 评论(0) 推荐(3) 编辑
摘要:第一章、简介 1.1 Pangolin是什么? Pangolin是一款帮助渗透测试人员进行Sql注入测试的安全工具。所谓的SQL注入测试就是通过利用目标网站的某个页面缺少对用户传递参数控制或者控制的不够好的情况下出现的漏洞,从而达到获取、修改、删除数据,甚至控制数据库服务器、Web服务器的目的的测试 阅读全文
posted @ 2017-08-12 16:44 虾仁芝士炒饭 阅读(2400) 评论(4) 推荐(0) 编辑

点击右上角即可分享
微信分享提示