E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CTF渗透
[ vulhub漏洞复现篇 ] Apache Tomcat 文件包含漏洞 (CVE-2020-1938)
博主介绍博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【
渗透
领域】【数据通信】【通讯安全】【web安全】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连)欢迎关注一起学习一起讨论
_PowerShell
·
2025-01-21 11:12
渗透测试自学篇
[
靶场实战
]
vulhub
apache
tomcat
java
PenSafe(水洞扫描工具)
工具地址:点击领取PenSafe(水洞扫描工具)简介
渗透
测试安全(PenetrationTesting+Safe):在
不一样的信息安全
·
2025-01-21 06:27
工具
安全
web安全
网络安全
#
渗透
测试#网络安全# 一文搞懂什么是木马!!!
免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、什么是木马木马的定义木马的类型二、如何检测电脑是否感染木马?三、木马与病毒的区别是什么?四、常见的木马传播途径有哪些?五、木马病毒混合体案例分析案例1:CIH病毒与木马结合案例2:熊猫
独行soc
·
2025-01-21 04:45
一文了解
网络安全
安全
网络
面试
木马
病毒
BUU
CTF
_Crypto_[WUST
CTF
2020]B@se
给了一个txt文件:从题目可以看出是与base64相关,不难发现是base64的变种,将base64的顺序改变了,但还有4个字符不知道可以写python脚本得到缺失的4个字符代码如下:importstrings='JASGBWcQPRXEFLbCDIlmnHUVKTYZdMovwipatNOefghq56rs****kxyz012789+/'j='ABCDEFGHIJKLMNOPQRSTUVWXY
qq_58370970
·
2025-01-21 03:55
经验分享
BUU
CTF
--October 2019 Twice SQL Injection
unionselectdatabase()#username=1'unionselectgroup_concat(table_name)frominformation_schema.tableswheretable_schema='
ctf
trainin
Uzero.
·
2025-01-21 03:25
buu-[GY
CTF
2020]Ezsqli
朴实无华一张图片,一个输入框,图片太大就不放了1是Nu1L,2是V&N,剩下都是“ErrorOccuredWhenFetchResult.”fuzz一下,507的都是被过滤了的过滤了关键的information,要用到无列名注入,找库名时需要用到用到5.7版本新增的sys库利用sys库里的三个表都行schema_table_statistics/schema_table_statistics_wi
有点水啊
·
2025-01-21 02:23
buuctf-web
sql
web
sql
python
BUU
CTF
gy
ctf
_2020_borrowstack
第一个read的只能溢出0x10字节,也就是刚好覆盖返回地址,如果要ROP地方肯定不够所以栈迁移到bank,在那里ROP之前没遇到过这样的题,怎么迁过去我苦思冥想,最终还是看了wp,,用两个leave来控制rsp和rbp寄存器,太妙了leave是个伪代码,,分解开就是movrsp,rbppoprbp如果把栈构造成这样‘A’*0x60bank_addrleave_addr那么就有两次leavemov
Bengd0u
·
2025-01-21 02:14
【2025年】全国
CTF
夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包目录一、
CTF
简介二、
CTF
竞赛模式三、
CTF
各大题型简介四、
CTF
学习路线4.1、初期1、html+css+js(2-3天)2、apache
白帽黑客鹏哥
·
2025-01-21 02:12
linux
网络安全
web安全
密码学
CTF夺旗赛
渗透
测试之webshell 蚁剑 流量分析 特性分析 抓包分析
蚁剑流量特征两大特征流量分析分析UserAgent数据内容解码分析总结蚁剑是什么蚁剑(AntSword)是一款开源的跨平台WebShell管理工具特性简介:AntSword(蚁剑)是一款开源的网络安全工具,常用于网络
渗透
测试和攻击
浩浩测试一下
·
2025-01-20 23:50
网络安全
安全
系统安全
web安全
安全架构
网络攻击模型
人生建议往死里学网络安全!零基础也能跨行学习!!漏洞挖掘还能做副业
一、网络安全的重要性:从‘不学会被黑’到‘学会保护别人’网络安全的概念现在不再是技术圈的独立话题,它已经
渗透
到社会的各个领域。
黑客老哥
·
2025-01-20 13:50
web安全
学习
安全
网络
黑客
松散比较(PHP)(小迪网络安全笔记~
1.3松散比较(PHP)引子:本章主要介绍一些由PHP自身语言特性可能产生的脆弱性,该内容往往被应用于PHP
CTF
入门题中,但在PHPWeb开发时也可能被使用。
1999er
·
2025-01-20 12:32
网络安全学习笔记
php
web安全
笔记
网络安全
安全
Day38 WEB 攻防-通用漏洞&XSS 跨站&绕过修复&http_only&CSP&标签符号
#知识点1、XSS跨站-过滤绕过-便签&语句&符号等2、XSS跨站-修复方案-CSP&函数&http_only等演示案例ØXSS绕过-
CTF
SHOW-361到331关卡绕过WPØXSS修复-过滤函数&http_only
李八八8864
·
2025-01-20 10:04
前端
xss
http
fgets、scanf存字符串应用
题目1夺旗(英语:Capturetheflag,简称
CTF
)在计算机安全中是一种活动,当中会将“旗子”秘密地埋藏于有目的的易受攻击的程序或网站。参赛者从其他参赛者或主办方偷去旗子。
malloc-free
·
2025-01-20 08:56
c语言
渗透
测试术语--必要基础
一、前言了解和记住
渗透
测试术语是网络安全技术人员必要的基础,能帮助我们有效沟通和合作、全面理解
渗透
测试流程、设计和规划
渗透
测试活动、安全漏洞识别和利用和规避法律和道德风险。
大象只为你
·
2025-01-20 03:02
跟我学网安知识
网络安全
[SWPU
CTF
2021 新生赛]
[SWPU
CTF
2021新生赛]jicao进入环境:post传id对get传的json进行json解码示例:int(1)["b"]=>int(2)["c"]=>int(3)["d"]=>
snowlyzz
·
2025-01-20 02:52
nssctf
json
[NISA
CTF
2022]easyssrf
打开题目所在的环境,发现是快照获取的工具,这里我尝试输入的是百度的网址,发现他会返回这个网站的一些基本信息:这个题目提示了ssrf,我们这里用file协议开始测试:file:///etc/password发现返回的结果是:害羞羞,试试其他路径?然后这里可能是file协议能用但是读取不了这个文件尝试:file:///flag这里运行之后给了提示:这里输入:file:///fl4g给了提示:这里直接访
迭归
·
2025-01-20 01:39
web安全
CTF
题型 Python中pickle反序列化进阶利用&;例题&;opache绕过
题目分析:`app.config['SECRET_KEY']=os.urandom(2).hex()`secret\_key是弱密钥可以爆破进行伪造@app.route(‘/path:note\_id’,methods=[‘GET’])defview_note(note_id):notes=session.get(‘notes’)ifnotnotes:returnrender_template(‘
PDD工程师
·
2025-01-19 19:50
程序员
python
开发语言
1月15学习
[SWPU
CTF
2018]SimplePHPphar反序列化的三个前提条件可以上传phar文件有可以利用的魔术方法文件操作函数的参数可控网站中有两个功能:查看文件和上传文件,利用查看文件将源码都先弄下来进行
小丑皇,王中王
·
2025-01-19 18:13
学习
cannot open shared object file: No such file or directory解决方法
下执行某些外部程序的时候可能会提示找不到共享库的错误,比如:errorwhileloadingsharedlibraries:libavformat.so.58:cannotopensharedobje
ctf
ile
Turn X7
·
2025-01-19 15:09
工作问题总结
linux
服务器
运维
ImportError: libnvinfer.so.8: cannot open shared object file: No such file or directory
安装完TensorRT后,导入报错ImportError:libcudnn.so.8:cannotopensharedobje
ctf
ile:Nosuchfileordirectory上面报错信息的意思主要是
kyle-fang
·
2025-01-19 14:37
模型部署
经验分享
2024年网络安全最全
CTF
—— 网络安全大赛_
ctf
网络安全大赛
前言随着大数据、人工智能的发展,人们步入了新的时代,逐渐走上科技的巅峰。\⚔科技是一把双刃剑,网络安全不容忽视,人们的隐私在大数据面前暴露无遗,账户被盗、资金损失、网络诈骗、隐私泄露,种种迹象表明,随着互联网的发展,网络安全需要引起人们的重视。\互联网安全从其本质上来讲就是互联网上的信息安全。从广义来说,凡是涉及到互联网上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研
网安墨雨
·
2025-01-19 07:35
web安全
安全
渗透
测试工具包 | 开源安全测试工具 | 网络安全工具_网络安全
渗透
测试工具
项目介绍记录
渗透
测试开源工具。自动化
渗透
测试AttackSurfaceMapper-自动化
渗透
测试工具,使用手册/测试流程。vajra-自动化
渗透
测试.Savior-
渗透
测试报告自动生成工具!.
程序员安安
·
2025-01-19 01:43
安全
开源
测试工具
网络安全
信息安全
web安全
android
内网安全攻防:
渗透
测试实战指南之内网信息搜集
《内网安全攻防:
渗透
测试实战指南》第2章:内网信息搜集内网
渗透
测试的核心是信息搜集。
网络安全进阶
·
2025-01-19 00:35
渗透测试
网络安全
渗透测试
web安全
信息安全
内网
渗透
测试工具及
渗透
测试安全审计方法总结
1.内网安全检查/
渗透
介绍1.1攻击思路有2种思路:攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作为跳板,攻击内网其他服务器,最后获得敏感数据,并将数据传递到攻击者,看情况安装长期后门
Hacker_Nightrain
·
2025-01-19 00:56
测试工具
安全
网络
nlp培训重点-3
importjsonimportreimportosimporttorchimportrandomimportloggingfromtorch.utils.dataimportDataset,DataLoaderfromcollectionsimportdefaultdi
ctf
romtransformersimportBertT
heine162
·
2025-01-18 18:24
自然语言处理
人工智能
Go实战全家桶之三十六: go动态创建结构体
metadata.MetadataTable)reflect.Value{varmetaColService=service.NewMetadataFactroy()dbFields:=[]reflect.Stru
ctF
ield
leijmdas
·
2025-01-18 11:05
go
go实战全家桶
golang
开发语言
后端
2025.1.17—misc—一、黑客帝国 压缩包加密|图片文件格式问题
题目来源:buu
ctf
黑客帝国目录一、解题思路step1:下载文件,查看情况step2:利用脚本转换数据step3:利用ARCHPR破解压缩包密码step4:解压后查看新文件一、解题思路step1:下载文件
然然阿然然
·
2025-01-18 01:48
“破晓”计划第一阶段训练
安全
网络安全
misc
自用2024.11.26——[A
CTF
2020 新生赛]Include 1
一、解题步骤查看源代码+抓包,没发现有用信息查看题目和网址的file参数,提示这是文件包含的题。构造payloadfile=php://filter/read=convert.base64-encode/resource=flag.php读出源码,进行base64解码得出flag解码结果为这个参数是必须的。它指定了你要筛选过滤的数据流。read=该参数可选。可以设定一个或多个过滤器名称,以管道符(
然然阿然然
·
2025-01-18 01:48
android
系统农场商城区块链:农业与商业的技术革新
在数字化浪潮的推动下,区块链技术正逐渐
渗透
到各个领域,为传统行业带来全新的变革机遇。
·
2025-01-17 15:46
人生建议往死里学网络安全!零基础也能跨行学习!!漏洞挖掘还能做副业
一、网络安全的重要性:从‘不学会被黑’到‘学会保护别人’网络安全的概念现在不再是技术圈的独立话题,它已经
渗透
到社会的各个领域。
黑客老哥
·
2025-01-17 14:07
web安全
学习
安全
网络
系统安全
嵌入式硬件设计 — 智能设备背后的隐形架构大师
嵌入式硬件选型(一)微控制器(MCU)/微处理器(MPU)(二)存储器(三)传感器与执行器(四)电源管理芯片(五)通信接口芯片三、嵌入式硬件代码开发(一)开发环境搭建(二)底层驱动程序开发引言嵌入式系统已经
渗透
到我们生活的方方面面
小周不想卷
·
2025-01-17 13:36
艾思科蓝学术会议投稿
嵌入式硬件
关于
ctf
大赛
CTF
(CaptureTheFlag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
向晚753
·
2025-01-17 08:21
web安全
网络安全、Web安全、
渗透
测试之笔经面经总结
本篇文章涉及的知识点有如下几方面:1.什么是WebShell?2.什么是网络钓鱼?3.你获取网络安全知识途径有哪些?4.什么是CC攻击?5.Web服务器被入侵后,怎样进行排查?6.dll文件是什么意思,有什么用?DLL劫持原理7.0day漏洞8.Rootkit是什么意思9.蜜罐10.ssh11.DDOS12.震网病毒:13.一句话木马14.Https的作用15.手工查找后门木马的小技巧16.描述O
网络安全Ash
·
2025-01-17 04:10
web安全
安全
Windchill开发-常用对象关系表
对于快速定位对象获取的API也有一定的帮助二、对象关系表FromObje
ctF
romRelationLinkObjectToRelationToObjectwt.doc.WTDocumentusedBywt.doc.WTDocument
这城有海
·
2025-01-16 23:26
Windchill二开
java
深入 JavaScript:前端开发的核心语言
它不仅是网页交互的核心技术之一,还随着Node.js的出现,逐渐
渗透
到了后端开发。本文将带你了解JavaScript的核心概念、特点及常见应用场景,帮助你掌握这门现代化的编程语言。
·
2025-01-16 15:32
ARM驱动学习之4小结
defineDEVICE_NAME"hello_ctl123"MODULE_LICENSE("DualBSD/GPL");MODULE_AUTHOR("TOPEET");staticlonghello_ioctl(stru
ctf
ile
JT灬新一
·
2024-09-16 09:14
嵌入式
C++
arm开发
学习
linux
react-intl——react国际化使用方案
使用步骤安装#usenpmnpminstallreact-intl-D#useyarn项目入口文件配置//index.tsximportRea
ctf
rom"react";importReactDOMf
苹果酱0567
·
2024-09-16 06:26
面试题汇总与解析
java
开发语言
中间件
spring
boot
后端
Linux
CTF
逆向入门
1.ELF格式我们先来看看ELF文件头,如果想详细了解,可以查看ELF的manpage文档。关于ELF更详细的说明:e_shoff:节头表的文件偏移量(字节)。如果文件没有节头表,则此成员值为零。sh_offset:表示了该section(节)离开文件头部位置的距离+-------------------+|ELFheader|---++--------->+-------------------
蚁景网络安全
·
2024-09-16 04:11
linux
运维
CTF
【Death Note】网吧战神之7天爆肝
渗透
测试死亡笔记_sqlmap在默认情况下除了使用 char() 函数防止出现单引号
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。需要这份系统化的资料的朋友,可以戳这里获取一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!特殊服务端口2181zookeeper服务未授权访问
2401_84561374
·
2024-09-16 00:46
程序员
笔记
Windows安装ciphey编码工具,附一道ciscn编码题例
TA是什么一款智能化的编码分析解码工具,对于
CTF
中复杂性编码类题目可以快速攻破。编码自动分析解码的神器。
im-Miclelson
·
2024-09-15 23:08
CTF工具
网络安全
2005年高考英语北京卷 - 阅读理解C
Howcouldwepossiblythinkthatkeepinganimalsincagesinunnaturalenvironments-mostlyforentertainmentpurposes-isfairandrespe
ctf
ul
让文字更美
·
2024-09-15 21:33
校园高手传(九十)拼命鸡三郎
“吸~”深深吸了一口空气里传来的铁屑和氮肥气息,小火不禁偏过头,把小巧的脑袋迈入翅膀之间,想要借此回避迎面而来的难闻气味,可奈何这股味道太过于浓厚,几乎已经
渗透
入这座洞穴的每个角落,根本挥之不去
紫光极星雨
·
2024-09-15 16:24
CTF
-bugku-crypto-[7+1+0]-base64解码之后做偏移
CTF
-bugku-crypto-[7+1+0]-base64解码之后做偏移1.题目2.解题思路2.1base64编码原理2.2解题思路2.2.1base64解码找规律2.2.2破解思路3.解题脚本4.
沧海一粟日尽其用
·
2024-09-15 16:41
算法
安全
python
2024年Presto【基础 01】简介+架构+数据源+数据模型(2),2024年最新一线互联网公司面经总结
不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络
渗透
需要学习的内容:网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升
2401_84264536
·
2024-09-15 16:39
架构
CTF
常见编码及加解密(超全)第二篇
HTML实体编码简述:字符实体是用一个编号写入HTML代码中来代替一个字符,在使用浏览器访问网页时会将这个编号解析还原为字符以供阅读。举例:highlighter-HTML明文:hello,world.十进制:hello,world.十六进制:hel
不会代码的小徐
·
2024-09-15 15:02
编码密码
网络安全
密码学
预编码
渗透
测试的了解
文章目录概述一、
渗透
测试分类1.黑盒测试/外部测试2.白盒测试/内部测试3.灰盒测试/组合测试二、
渗透
测试-目标分类1、主机操作系统
渗透
2、数据库系统
渗透
3、应用系统
渗透
4、网络设备
渗透
三、
渗透
测试过程
锅盖'awa'
·
2024-09-15 06:26
网络安全小白之路
安全性测试
安全
身处职场洪流,如何做真正厉害的人
如果说学校是人类最后一方净土,那职场则就是
渗透
着功利、复杂的人际关系的一个风诡云谲的疆场。我们不但要做好本职工作,还要练就十八般武艺,来应对纷繁复杂的职场,使自己立于不败之地。首先是学习的重要性。
馨宝1025
·
2024-09-15 00:23
网络安全测评技术与标准
以下是常见的网络安全测评类型:1.
渗透
测试(PenetrationTesting)描述:通过模拟真实的攻击,评估系统、网络和应用程序的安全性,识别和修复漏洞。
坚持可信
·
2024-09-14 20:11
信息安全
web安全
网络
安全
CTF
——web方向学习攻略
1计算机基础操作系统:熟悉Linux命令,方便使用Kali。网络技术:HCNA、CCNA。编程能力:拔高项,有更好。2web应用HTTP协议:必须掌握web开发框架web安全测试3数据库数据库基本操作SQL语句数据库优化4刷题
一则孤庸
·
2024-09-14 18:25
CTF
网络安全
CTF
CTF
——web总结
CTF
——web个人总结_
ctf
web-CSDN博客
oliveira-time
·
2024-09-14 17:52
ctf
web安全
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他