E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
黑客ctf
【misc |
CTF
】攻防世界 Banmabanma
天命:我居然没找到原生windows能拉伸图片的工具这题贼简单明显就是拉伸二维码,扫一下就行了PS没流量装,只能去装一个小一点的美图秀秀将就着拉伸了手机浏览器一扫,flag就出来了
星盾网安
·
2024-01-28 03:43
安全
【密码学 |
CTF
】培根密码
原理简述加密方式有两种,但说实话我没看懂第二种的;i-j和u-v是怎么加密的呢?一解密岂不是乱了?但解密用第一种方式就行了,每五个切割,对照字典解密即可,难度很小def培根密码_解密():培根密码_字典_大写={'A':"AAAAA","AAAAA":'A','B':"AAAAB",'AAAAB':'B','C':"AAABA",'AAABA':'C','D':"AAABB",'AAABB':'D
星盾网安
·
2024-01-28 03:12
CTF
python
【逆向 |
CTF
】reverse1
解题要点【题目来源】BUU
CTF
【解题思路】-检查壳和多少位程序-扔进IDA进行代码分析-找到flag在变量里-根据程序改改flag即可【难点】-IDA的使用,寻找变量-C语言函数的掌握熟悉程度步骤一:
星盾网安
·
2024-01-28 03:12
CTF
c#
【密码学 |
CTF
】云影加密
原理简述1)通过0来分割(在
CTF
中出现,只能吃经验分析出来)2)分割后每个数相加3)通过字典进行解密字典={1:'A',2:'B',3:'C',4:'D',5:'E',6:'F',7:'G',8:'H
星盾网安
·
2024-01-28 03:12
CTF
算法
【misc |
CTF
】攻防世界 适合作为桌面
天命:这题还挺繁琐的,知识点还不少目录步骤1:图片隐写步骤2:Winhex查看ascii码步骤1:图片隐写拿到这张图片,不可能扔进ps会有多图层,普通图片也就一个图层而已但居然可以有隐写图片这技术,还真的是第一次听说可以看看这个视频,博主讲的不错:隐写术:把秘密藏在照片里_哔哩哔哩_bilibili再了解会发现其实隐写术有很多种,可以通过像素,光影,颜色等隐血进去还有输入密码来加密与解密的有点古典
星盾网安
·
2024-01-28 03:10
安全
BUU
CTF
-Misc-面具下的flag
题目:知识点:1、图片的分离2、7z解压vmdk文件3、brainfuck加密解密解题过程:1、下载附件得到如下图片2、foremost分离得到隐藏的压缩文件3、360解压得到如下vmdk文件。4、放到kali里,用kali自带的7z命令解压文件7zxflag.vmdk-o./5、解压之后得到如下文件6、flag第一部分flag第二部分7、brainfuck加密解密在线解密网址:https://w
jennychary1
·
2024-01-27 23:11
BUUCTF
网络安全
安全
笔记
经验分享
学习方法
网络安全基础小白入门试题——学完这篇,成为大佬不是梦
A.仅有计算机病毒B.网络钓鱼、恶意软件、拒绝服务攻击C.只有
黑客
攻击什么是防火墙的作用?A.防止电脑感染病毒B.监控和控制网络流量,阻止未经授权的访问C.加密数据传输以保护隐私强密码的特征是什么?
知孤云出岫
·
2024-01-27 23:23
网络
网络
web安全
安全
linux字符设备框架
二,字符设备驱动框架1.确定主设备号2.构造一个file_operations结构体staticconststru
ctf
ile_operationsmyled_fops={.owner=THIS_MODULE
bug猎人
·
2024-01-27 22:26
Linux
linux
增长
黑客
之快节奏实验
(增长
黑客
循环.png-66c271-1535383522574-0)]通过快速学习学到更多是快节奏增长
黑客
过程的目标和一大优点。增长最快的公司正是那些学习最快的公司。
Mu_Xin
·
2024-01-27 22:04
38、WEB攻防——通用漏洞&XSS跨站&绕过修复&http_only&CSP&标签符号
文章目录一、
Ctf
showweb316——未做任何过滤(反射型)web317-319——过滤特定标签(反射型)web320——过滤空格(反射型)web328——注册插入JS(存储型)web329——验证失效
PT_silver
·
2024-01-27 21:53
小迪安全
前端
xss
http
【问题记录】06 python使用pytesseract报错:pytesseract.pytesseract.TesseractNotFoundError: tesseract is not inst
Python:importpytessera
ctf
romPILimportImage#用于读取图片image=Image.open("123.png")result=pytesseract.image_to_string
joinclear
·
2024-01-27 20:18
问题记录
python
开发语言
抽象工厂模式-C#实现
;usingSystem.Text;usingSystem.Threading.Tasks;namespace设计模式练习.Model.抽象工厂模式{publicabstractclassAbstru
ctF
act
code_shenbing
·
2024-01-27 20:46
C#
抽象工厂模式
使用vue_cli脚手架创建Vue项目(cmd和图形化方式)
使用vue_cli脚手架创建Vue项目(cmd和图形化方式)创建项目(cmd方式)vuecreatevue_cli1.方向键选择manuallysele
ctf
eature(手动选择方式创建),回车2.按空格键选择需要的组件
一个与程序bug抗争的程序员
·
2024-01-27 20:28
vue.js
前端
javascript
黑客
技术(网络安全)自学2024
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
喜欢挖漏洞的小夏同学
·
2024-01-27 20:21
web安全
安全
网络
网络安全
笔记
黑客
技术(网络安全)自学2024
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
喜欢挖漏洞的小夏同学
·
2024-01-27 20:20
web安全
安全
学习方法
网络安全
网络
[GY
CTF
2020]Ezsqli1
打开环境,下面有个提交表单提交1,2有正确的查询结果,3以后都显示ErrorOccuredWhenFetchResult.题目是sql,应该考察的是sql注入简单fuzz一下发现information_schema被过滤了,猜测是盲注了。测试发现只要有东西加上and或者or都会被检测试一下||发现可以,再测试一下substr可以用,写个脚本爆一下表名但是information_schema被过滤了
zmjjtt
·
2024-01-27 17:58
CTF
数据库
网络安全
web安全
ctf
CTF
show元旦水友赛web部分题解
1.easy_include看题目是一个文件包含题post的内容被过滤掉.,而且开头必须是字母,但是如果想要文件包含需要file:///xxxx,这里开头就是/了,所以需要绕过,file伪协议可以用file://localhost+路径让绕过开头必须是字母。可以看到能读取到文件,读取一些配置文件无果,尝试用pear文件包含get传参/?+config-create+/&/+/var/www/htm
zmjjtt
·
2024-01-27 17:58
CTF
前端
网络安全
web安全
ctf
[SWPU
CTF
2018]SimplePHP
[SWPU
CTF
2018]SimplePHP知识点:phar反序列化文章目录[SWPU
CTF
2018]SimplePHP文件读取文件上传分析文件读取分析phar反序列化构造pop链一些函数测试参考链接文件读取注意观察
Sk1y
·
2024-01-27 17:27
CTF刷题记录
Web
CTF
phar反序列化
[SWPU
CTF
2018]SimplePHP1
打开环境有查看文件跟上传文件,查看文件里面显示没有文件url貌似可以文件读取上传文件里面可以上传文件。先看一下可不可以文件读取/etc/passwd不能读取,源码提示flag在f1ag.php看看能不能读取当前的文件,先把代码摘下来file.phpThereisnofiletoshow!";}$show=newShow();if(file_exists($file)){$show->source=
zmjjtt
·
2024-01-27 17:26
CTF
安全
ctf
网络安全
web安全
黑客
(网络安全)技术自学——高效学习
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
安全渗透小牛
·
2024-01-27 17:19
web安全
学习
安全
网络
网络安全
黑客
(网络安全)技术自学——高效学习
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
安全渗透小牛
·
2024-01-27 17:16
web安全
学习
安全
网络
网络安全
黑客
(网络安全)技术自学30天
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
一个迷人的黑客
·
2024-01-27 17:11
web安全
安全
网络
网络安全
学习
如何保障主机安全
主机一旦被
黑客
入侵,企业将面临多种安全风险,例如业务被中断、数据被窃取、被加密勒索和服务器不稳定等。这些风险可能导致企业面临巨大的经济损失、品牌受损和客户流失等后果。因此,进行主机安
德迅云安全-小潘
·
2024-01-27 17:10
安全
网络
黑客
(网络安全)技术自学30天
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
一个迷人的黑客
·
2024-01-27 17:09
web安全
安全
网络
学习
深度学习
网络安全
自学
黑客
(网络安全)技术——2024最新
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
九九归二
·
2024-01-27 17:36
web安全
安全
网络
学习
深度学习
网络安全
黑客
(网络安全)技术速成自学
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
渗透神
·
2024-01-27 17:05
web安全
安全
迁移学习
网络安全
网络
【PTA浙大版《C语言程序设计(第4版)》编程题】习题9-5 通讯录排序(附测试点)
输入格式:输入第一行给出正整数n(stru
ctf
riends{//定义结构类型stru
ctf
riends,包含三个成员namebirthnumbercharname[20];intbirth;charnumber
La_gloire
·
2024-01-27 17:27
c语言
算法
开发语言
[BT]小迪安全2023学习笔记(第4天:加密解密)
第4天常用解密网站https://www.cmd5.com/
CTF
比赛编码网站http://www.hiencode.com/哈希函数哈希函数是一种将任意长度的输入数据(通常称为“消息”)转换成固定长度输出字符串的计算过程
Bluetuan_aaa
·
2024-01-27 15:19
小迪安全学习笔记
安全
学习
笔记
从 0 开始搭建 React 框架
react、react-dom、@babel/preset-reactyarnaddreactreact-dom@babel/preset-reactDocument//index.jsimportRea
ctf
rom'react
丶清风不问烟雨
·
2024-01-27 15:13
react.js
前端
前端框架
React antd实现走马灯Carousel
importRea
ctf
rom'react'import{Card,Carousel}from'antd'import'.
YoloAva
·
2024-01-27 14:52
React
antd
react.js
javascript
react 文字跑马灯从左往右滚动鼠标移入移出控制
本人React用的时间较短,有代码上的不规范或者不简洁的地方请见谅~附上代码~~importRea
ctf
rom“react”;import*asstylesfrom‘.
qq_35367109
·
2024-01-27 14:17
reactjs
typescript
React中MUI初始化和方法调用
引用npminstall@mui/material@emotion/react@emotion/styledstep2:D:\vue\untitled2123\src\App.tsximportRea
ctf
rom'react
勘察加熊人
·
2024-01-27 14:45
typescript
react.js
javascript
ecmascript
CTF
常用函数
我们在做
ctf
题时经常需要看一些浏览器的请求和反应头,但是我们经常不能很好的了解他们,因此我对接收我们浏览器的请求头有关的后端$_SERVER变量做了一个总结。
suntwo
·
2024-01-27 14:20
别人家的孩子为什么那么优秀?看看最“牛”小学生的家长做了什么
提到网课这让我想到了一个人,那就是被当时誉为中国最小
黑客
的汪正扬!不过我更愿意称呼他为“最强小学生”,为什么这样叫?听听他的事迹,你会同意这个称呼的!他和我们一样,在上学的时候也有不想做作业的时候
青少年教育龓老师
·
2024-01-27 13:07
人工智能增加网络攻击风险和威胁:报告揭示网络
黑客
和恶意行为者如何利用AI
英国的一份新报告指出,人工智能(AI)“几乎肯定”将在未来两年内增加网络攻击的数量和影响。恶意行为者可以利用AI更快地分析数据,并将其用于训练AI模型以进行邪恶目的。AI还可以用于辅助开发能够逃避当前安全过滤器检测的恶意软件。报告还指出,“所有类型攻击者“已经在不同程度上使用人工智能”,无论他们是否得到国家支持,无论他们是否熟练。新报告将攻击者分为三类,人工智能将对每种类型的恶意行为者产生不同的影
喜好儿aigc
·
2024-01-27 12:11
人工智能
chatgpt
aigc
microsoft
ai
隐藏服务器源IP的几种方法
为网络管理员的我们多知道遇到过服务器因为拒绝服务攻击(DDOS攻击)遇到网站瘫痪的情况是很糟心,随着客户信息越来越受到公司企业的重视,网站服务器的安全也越来越受到关注,但无法避免的是会遇到
黑客
使用DDoS
德迅云安全小李
·
2024-01-27 12:48
github
vite 基础配置
vite基础配置vite.config.js的基本配置import{defineConfig}from"vite";importrea
ctf
rom"@vitejs/plugin-react-swc";importpathfrom"path
April_zk
·
2024-01-27 10:43
javascript
前端
开发语言
typescript
基于react+antd +华为云OBS,写上传+图片预览
之前在网上也找不到Web具体实行OBS上传的代码,自己试着写了一下,感觉也还行,仅供参考,话不多说上代码import*asRea
ctf
rom"react";import{Upload,Button,Icon
☞你你你☜
·
2024-01-27 10:38
前端
OBS
react.js
华为云
javascript
myBatis 模糊查询like拼接
mybatis中模糊查询like拼接问题sele
ctf
romusersnamelike"%"#{name}"%"andphonelikeconcat(concat("%",#{phone}),"%")andemaillike
胆小如鼠
·
2024-01-27 09:10
java
[web安全]
黑客
攻防技术宝典-浏览器实战篇--第二章习题答案
大致看了下第二章,对文章里面的细节在慢慢学习。(1)攻击者如果想要在浏览器中执行自己的代码,需要采取哪些措施?1.使用xss攻击浏览器执行了一些本不该执行的恶意脚本,导致信息泄露,篡改。2.使用有隐患的web应用攻击者获取对浏览器访问权的一种方式。获取访问权后,攻击者可以修改网页内容以包含恶意代码。3.使用网络广告利用广告网络在浏览器中运行你的初始控制代码。4.使用社会工程攻击通过一系列的方法,强
你就像只铁甲小宝
·
2024-01-27 09:41
畸形报文攻击(1)
畸形报文攻击(1)0x01写在前面最近在工作之余,都在看
CTF
东西,然后和朋友们玩狼人杀玩到昏天黑地,差点忘记要把对畸形报文攻击的研究记录下来,这篇文章的内容是畸形报文攻击中的smurf攻击,land攻击
Tig3rHu
·
2024-01-27 09:05
一无所知的渗透
网络协议
信息安全
安全
linux
【网络安全】2024年暗网威胁分析及发展预测
它是网络犯罪分子的中心,为被盗数据交易、
黑客
服务和邪恶活动合作提供了机会。为了帮助企业组织更好地了解暗网发展形势,近日,卡巴斯基的安全研究人员对2024年暗网威胁形势和发展趋势进行了展望和预测。
网安老伯
·
2024-01-27 08:22
web安全
威胁分析
网络
网络安全
microsoft
docker
安全
黑客
(网络安全)技术速成自学
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
渗透神
·
2024-01-27 08:21
web安全
安全
网络
深度学习
网络安全
网络安全(
黑客
)技术——自学2024
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
谈泊
·
2024-01-27 08:45
web安全
安全
网络
深度学习
网络安全
网络安全(
黑客
)——2024自学
目录一、自学网络安全学习的误区和陷阱二、学习网络安全的一些前期准备三、网络安全学习路线四、学习资料的推荐想自学网络安全(
黑客
技术)首先你得了解什么是网络安全!什么是
黑客
!
学习网络安全的小猿同学
·
2024-01-27 08:15
web安全
安全
学习
网络
网络安全
react-jss书写样式
目录react-jss的使用react-jss的使用实现组件化样式、动态样式、避免样式冲突npminstallreact-jssyarnaddreact-jss//使用importRea
ctf
rom'react
小小亮01
·
2024-01-27 08:50
React
react.js
javascript
前端
react的简单版redux:
//导入必要的依赖importRea
ctf
rom'react';import{createStore}from'redux';import{Provider,useSelector,useDispatch
张滚滚QAQ
·
2024-01-27 08:13
react.js
javascript
前端
ThinkPHP5.0.0~5.0.23反序列化利用链分析
一道
CTF
题这次以一道
CTF
题作为此次漏洞研究的开头。题中涉及PHP的死亡绕过技巧,是真实环境中存在的情况。
昵称还在想呢
·
2024-01-27 07:02
PHP代码审计
android
php
安全
web安全
ctf
show--node.js漏洞
一些漏洞:危险函数所导致的命令执行eval()eval()函数可计算某个字符串,并执行其中的的JavaScript代码。和PHP中eval函数一样,如果传递到函数中的参数可控并且没有经过严格的过滤时,就会导致漏洞的出现。简单例子:main.jsvarexpress=require("express");varapp=express();app.get('/eval',function(req,re
ing_end
·
2024-01-27 06:09
笔记
node.js
bash
linux
ctf
show—Node.js漏洞总结
1Js大小写绕过
ctf
showweb334下载源码varfindUser=function(name,password){returnusers.find(function(item){returnname
Snakin_ya
·
2024-01-27 06:38
刷题记录
Web安全
node.js
php
后端
上一页
22
23
24
25
26
27
28
29
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他