会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lnjoy
博客园
首页
新随笔
联系
订阅
管理
随笔 - 19
文章 - 0
评论 - 0
阅读 -
25838
2024年9月13日
CTF WEB安全基础知识整理
摘要: 基础知识 OSI七层模型 & TCP/IP四层模型 1. 端口服务 20/21 FTP服务 22 SSH服务 23 telnet端口 25 smtp服务 53 DNS服务 80 HTTP服务 110 pop3服务 443 HTTPS服务 445 SMB服务 3306 mysql端口 1433 mss
阅读全文
posted @ 2024-09-13 10:46 lnjoy
阅读(226)
评论(0)
推荐(0)
2024年9月12日
经典漏洞利用
摘要: windows 1. 永恒之蓝(MS17-010)漏洞利用 windows XP 445端口 nmap扫描: nmap --script smb-vuln-ms17-010.nse 192.168.29.131 利用: msfconsole search ms17_010 use exploit/w
阅读全文
posted @ 2024-09-12 17:06 lnjoy
阅读(32)
评论(0)
推荐(0)
CTF密码学基础知识整理
摘要: 一. 常见编码转换 (1)整数转ascii码 INT->CHAR:chr(97) CHAR->INT:ord('a') (2)hex转ASCII >>> import binascii >>> binascii.a2b_hex('666c6167') b'flag' >>> binascii.b2a
阅读全文
posted @ 2024-09-12 16:18 lnjoy
阅读(512)
评论(0)
推荐(0)
内网基础知识 - 课程笔记
摘要: 1. 内网概述 内网也指局域网(Local Area Network,LAN),是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。 内网是封闭型的,它可以由办公室内的两台计算机组成,
阅读全文
posted @ 2024-09-12 15:30 lnjoy
阅读(41)
评论(0)
推荐(0)
机器学习 - 课程笔记
摘要: 线性回归 代价函数J,也被称为平方误差函数,用来描述假设函数值与真实值的误差大小。其中乘1/2是用于减少平均误差,并且后面求导会有一个2,可以消掉。线性回归的代价函数常用平方误差函数。 假设函数的参数是x,代价函数的参数是θ。 梯度下降法 要得到最小化代价函数的Θ0和Θ1参数,在代价函数中将Θ0和Θ
阅读全文
posted @ 2024-09-12 15:02 lnjoy
阅读(59)
评论(0)
推荐(0)
计算机网络 - 课程笔记
摘要: 基本概念 以太网帧格式 类型:0800是ipv4,86DD是ipv6,0806是ARP帧,8100是IEEE 802.1Q帧 ip报文格式 首部长度单位是4字节。 标志中:第一位未使用,值为0;第二位称为DF(不分片),值为1时不允许分片;第三位称为MF(更多分片),值为1时表示有更多分片需要发送。
阅读全文
posted @ 2024-09-12 12:17 lnjoy
阅读(77)
评论(0)
推荐(0)
密码算法设计与分析 - 课程笔记
摘要: 基本概念 安全威胁 安全威胁 被动攻击 消息内容获取 业务流分析 主动攻击 中断(可用性) 篡改(完整性) 伪造(真实性) 人为威胁 被动攻击 被动攻击即窃听,是对系统的保密性进行攻击,如搭线窃听、非法拷贝等,以获取他人的信息。 被动攻击分类: 消息内容获取:直接对消息内容进行窃听,这样的通信系统通
阅读全文
posted @ 2024-09-12 12:03 lnjoy
阅读(218)
评论(0)
推荐(0)
算法 - 课程笔记
摘要: 调度问题 插入排序 分治法 分治法是将原问题划分为多个规模较小的子问题,这些子问题可以独立求解,将子问题的解进行综合得到原问题的解。算法设计一般使用递归算法,算法分析一般使用递归表达式。 归并排序 归并排序,就是分组再合并,将一个数组等分为左右两个子数组,然后再使用归并排序递归地排序两个子数组,最后
阅读全文
posted @ 2024-09-12 11:34 lnjoy
阅读(9)
评论(0)
推荐(0)
网络与系统安全 - 课程笔记
摘要: 对称与非对称密码的优缺点 对称密码 优点: 加解密速度快 易于硬件实现 密钥相对较短,易于传输 缺点: 密钥分配问题,密钥分发困难,需要安全信道 密钥管理问题,密钥量大,多人使用时,每两个用户都需要生成一个对称密钥 没有签名功能,存在身份认证问题,接收方可能伪造信息 非对称密码 优点: 密钥分配简单
阅读全文
posted @ 2024-09-12 11:24 lnjoy
阅读(49)
评论(0)
推荐(0)
ISCC 2024 部分WP
摘要: 练武题 WEB 还没想好名字的塔防游戏 题目中给了塔防游戏的github原项目地址。 下载题目的网页源代码,和github项目对比,发现基本只加了world.js里的三个提示。 Cats Craft Scarves Ivory Towers Twinkle Dragons Whisper Secre
阅读全文
posted @ 2024-09-12 03:34 lnjoy
阅读(217)
评论(0)
推荐(0)
下一页
公告
昵称:
lnjoy
园龄:
4年8个月
粉丝:
10
关注:
3
+加关注
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.CTF WEB安全基础知识整理
2.经典漏洞利用
3.CTF密码学基础知识整理
4.内网基础知识 - 课程笔记
5.机器学习 - 课程笔记
6.计算机网络 - 课程笔记
7.密码算法设计与分析 - 课程笔记
8.算法 - 课程笔记
9.网络与系统安全 - 课程笔记
10.ISCC 2024 部分WP
我的标签
CTF
(3)
以太坊
(2)
密码学
(2)
安全攻防
(2)
x509
(1)
WEB安全
(1)
W型栅栏密码
(1)
SSTI
(1)
SQL注入
(1)
signed-data
(1)
更多
积分与排名
积分 - 15781
排名 - 90853
随笔分类
CTF WriteUp (3)
边缘计算(1)
课程笔记(6)
密码学(4)
区块链(2)
网络安全(2)
随笔档案
2024年9月(10)
2022年10月(1)
2022年5月(1)
2022年4月(1)
2022年1月(1)
2020年11月(2)
2020年10月(2)
2020年9月(1)
阅读排行榜
1. 栅栏密码&W型栅栏密码-加解密(python实现)(8164)
2. ECC椭圆曲线加密算法—加解密(SageMath实现)(8002)
3. PKI体系与PKCS#7(Signed-data)结构(2375)
4. KubeEdge安装(1371)
5. 2020湖湘杯-CRYPTO-LFSRXOR WriteUp(1288)
推荐排行榜
1. ECC椭圆曲线加密算法—加解密(SageMath实现)(3)
点击右上角即可分享