E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
ctf逆向
C++反汇编学习笔记1——选择判断语句
逆向
第一篇,两年前写的,欢迎大家吐槽!转载请注明出处。1.流程控制语句的识别If…else…语句比较简单,这里就不做详细说明。这里对switch语句和循环语句进行判断。
Traxer
·
2024-01-08 01:08
C++逆向
逆向
汇编
黑客
c++
C/C++汇编学习(二)——学习使用IDA pro
学习使用IDAPro是一项很有价值的技能,特别是对于那些对
逆向
工程和软件安全分析感兴趣的人。以下是一些基本步骤和概念,帮助你熟悉IDAPro的界面和操作。
Thomas_Lbw
·
2024-01-08 01:03
汇编语言
汇编
学习
IDA
一道有趣的
逆向
题--warmup1
链接:https://pan.baidu.com/s/1dpPF6UFuqFo4MEfVCjyFww提取码:q1ap题目的逻辑很简单,就是输入一个字符串,然后调用judge函数检验,有趣在这个judge函数被加密了for(i=0;is=get_bytes(0x600b00,182)Python>buf=''Python>foriins:Python>buf+=chr(ord(i)^0xc)Pyth
n0va
·
2024-01-08 01:13
web buu
ctf
[ Had a bad day]
考点:伪协议嵌套(伪协议的过滤器嵌套)1.打开页面,url上有get传参,category=2.尝试注入,1',1'or'1=1'都不行,没有数据库报错3.尝试文件包含,利用php伪协议,尝试读取index.php,令category=php://filter/read=convert.base64-encode/resource=index.php根据提示,可以看出确实是文件包含,利用了incl
半杯雨水敬过客
·
2024-01-08 01:56
伪协议嵌套
文件包含
[buu
ctf
]刷题记录
文章目录[网鼎杯2018]Fakebook方法一方法二(掌握sqlmapPOST型注入)方法三[H
CTF
2018]WarmUp[ZJ
CTF
2019]NiZhuanSiWei[GXY
CTF
2019]BabyUpload
pippaa
·
2024-01-08 01:55
刷题记录
安全
web安全
[BSidesCF 2020]Had a bad day
[BSidesCF2020]Hadabaddayhttps://github.com/BSidesSF/
ctf
-2020-release/点击两个按钮,url栏的category=会发生变化这里是伪协议的知识点
4pri1
·
2024-01-08 01:25
ctfWP
自己的笔记
php
ctf
伪协议
web
filter
BUU
CTF
__web题解合集(七)
题目1、[网鼎杯2020朱雀组]Nmap这题知识点做过,[BUU
CTF
2018]OnlineTool,利用的nmap的-oG参数来把扫描结果写入文件。也就能把我们传入的payload一起写进去。
风过江南乱
·
2024-01-08 01:24
BUU做题记录
web:[BJD
CTF
2020]The mystery of ip(ssti模板注入、Smarty 模板引擎)
题目进入页面显示如下点击flag页面得到ip点击hint页面在hint.php的源代码页面中发现由题目可以知道要从ip入手这里尝试抓包加上X-Forwarded-For请求头修改为127.0.0.1因为直接将127.0.0.1输出到页面,可以猜测是ssti模板注入可以继续验证这里发现输入什么就回显什么,存在ip伪造输入{{2*2}},回显4,确定为ssti注入尝试了{{config}}报错,报错信
sleepywin
·
2024-01-08 01:24
BUUCTF-WEB
前端
网络安全
web安全
2021-01-29
[MR
CTF
2020]Ezpopappend($this->var);调用_invoke()方法时,调用append函数}而调用_invoke()方法的要求是以调用函数的方式调用一个对象,也就是Modifier
切谁怕谁
·
2024-01-08 01:24
【年终总结系列 2023】成长与收获:回顾过去、展望未来,加油2024!
转眼间加入CSDN已经六年多了,初加入CSDN时,我兴致勃勃地投入到写作中,分享了一些
CTF
的解题思路和方法,取得了不错的反响。
周周的奇妙编程
·
2024-01-08 00:44
云计算
从0到1的
CTF
之旅————Misc(3)
————————————————————————————————————————————第二十一题:隐藏的钥匙(题目如下)习惯性的右键记事本,发现里面还藏着一张图片,果断foremost分解。分解出来又得到一张图片,右键记事本看不到啥东西。考虑到可能是图片叠加,采用stegsolve工具试一下,好像也没找到什么东西。打开010看看,发现原图里居然直接藏着这段flag搞了半天,我以为他在第五层,实际
周周的奇妙编程
·
2024-01-08 00:13
Misc
安全
web安全
python
Mybatis
逆向
工程
mavenlog4jlog4j1.2.17org.mybatismybatis3.2.3org.mybatis.generatormybatis-generator-core1.3.2mysqlmysql-connector-java5.1.30com.oracleojdbc612.1.0.1-atlassian-hostedxml-->-->启动类publicclassGeneratorSqlm
渔阳节度使
·
2024-01-08 00:40
学习笔记
mybatis
[GK
CTF
2021]easycms
[GK
CTF
2021]easycms扫到admin.php官方提示了,后台密码为5位数字的,盲猜账号admin密码12345登录到后台点击:设计->导出主题->保存然后复制下载的主题的链接http://
H3h3QAQ
·
2024-01-07 22:56
CTF
web
网络安全
C++中使用vector保存新建对象中自指指针的问题
例如,stru
ctf
actor{intdata;factor*next;factor(inti):data(i),next(this){}};这样的结构体当然没有问题,如果我们想以类似链表的形式将元素串联起来
A11en3
·
2024-01-07 21:17
C++Primer
内存管理
c++
算法
开发语言
Intellij-idea 如何编译maven工程
如果您是从现有的源代码导入,选择File>New>Proje
ctf
romExistingSources,然后选择您的
终将老去的穷苦程序员
·
2024-01-07 20:42
intellij-idea
【攻防世界】Reverse——happy
ctf
writeup
使用IDA分析,查看主程序:int__cdeclmain(intargc,constchar**argv,constchar**envp){std::ostream*v3;//eaxstd::ostream*v4;//eaxintresult;//eaxstd::ostream*v6;//eaxstd::ostream*v7;//eaxunsigned__int8*v8;//[esp+5Ch][e
Melody0x0
·
2024-01-07 20:25
逆向工程
CTF
安全
【攻防世界】Reverse——easyre-x
ctf
writeup
使用exeinfo得知这个exe文件是经过upx加密的使用upx进行脱壳:把脱壳的exe文件拖到ida进行分析。main函数没有任何flag的线索,查看stringswindow发现有个字符串很想是flag的一部分:但是这个字符串没有任何的交叉引用:从它的名字f_part2,那应该会有个part1。但是stringswindow并没有任何part1类似的名字。应该是从代码产生的。在函数名处查找,有
Melody0x0
·
2024-01-07 20:25
逆向工程
CTF
脱壳
安全
【攻防世界】 APK
逆向
题目链接把APK拖进Jeb,通过分析可得它的逻辑:通过userName的MD5值与输入的sn值对比,我们要求解的是这个sn值。通过以下java代码就可以得到sn值:importjava.security.MessageDigest;importjava.security.NoSuchAlgorithmException;publicclasstest{publicstaticvoidmain(St
Melody0x0
·
2024-01-07 20:55
逆向工程
Mobile
CTF
安全
android
【攻防世界】 Android 2.0 Writeup
X
CTF
-OJ中的
CTF
题库是学习
CTF
入门和提高技能的好去处。这是Mobile部分的入门级别的题目,网址进入。
Melody0x0
·
2024-01-07 20:54
CTF
Mobile
逆向工程
android
安全
CTF
密码学总结(一)
目录
CTF
密码学总结题目类型总结:简单密码类型:复杂密码类型:密码学脚本类总结:单独的密文类型(优先使用ciphey工具)多层传统加密混合:Bugku的密码学的入门题/.
沐一 · 林
·
2024-01-07 20:14
笔记
ctf
X
CTF
-Misc1 a_good_idea Ditf
a_good_idea附件是一张图片分析查看图片备注、校验CRC、通道检查、LSB查看,都没什么问题。扔到Kali里面看看文件能不能分离出其他文件。分离出来一个压缩包,里面包含一个txt和两张pnghint.txt提示:让我们关注像素。两张图片to.png和to_do.png,对其进行对比。StegSolve工具里面可以直接进行ImageCombine当两张图片进行像素SUB减法运算时,呈现出一张
777sea
·
2024-01-07 20:43
CTF练习记录
网络安全
ctf
X
CTF
-Misc1 延时注入流量分析
延时注入流量分析附件是一个流量包,查找flag关键字分析1.分析流量包里面的操作随意打开一个包,追踪HTTP流量包解密请求(URL两次解密)语句if((ascii(substr((sele
ctf
lagfromflag
777sea
·
2024-01-07 20:43
CTF练习记录
网络安全
ctf
流量分析
X
CTF
-MISC1 normal_png
normal_png附件是一张图片分析图片隐写,之前有汇总的文档https://blog.csdn.net/orchid_sea/article/details/128907814。在TweakPNG打开图片时,CRC校验失败,推测是IHDR高度隐藏。根据CRC反推宽度和高度:#coding:utf-8importbinasciiimportstruct#文件头数据块(IHDR),#由第11——3
777sea
·
2024-01-07 20:42
CTF练习记录
网络安全
ctf
【流量分析】USB键盘与鼠标流量分析
在
CTF
中,USB流量分析主要以键盘和鼠标流量为主。下面通过简单的讲解与例题的展示,分析键盘流量与鼠标流量。
Wuyong_12
·
2024-01-07 20:42
干货笔记
流量分析
解题
计算机网络
wireshark
计算机外设
X
CTF
-Misc1 USB键盘流量分析
m0_01附件是一个USB流量文件分析1.键盘流量USB协议数据部分在LeftoverCaptureData域中,数据长度为八个字节,其中键盘击健信息集中在第三个字节中。usbkeyboard映射表:USB协议中HID设备描述符以及键盘按键值对应编码表2.USB流量提取USB协议的数据部分在LeftoverCaptureData域中,可使用tshark提取流量tshark-rxxx.pcapng-
777sea
·
2024-01-07 20:12
CTF练习记录
网络安全
ctf
密码学
C# BinaryFormatter二进制格式序列化和反序列化对象
从文件中获取二进制信息并反序列化,返回指定的type的对象//////二进制反序列化,并返回指定的type的对象//////要返回类型的对象///二进制文件完整路径///privatestaticobje
ctF
romFile
清远_03d9
·
2024-01-07 18:13
栅栏密码怎么写java程序_[
CTF
]栅栏密码学习
[
CTF
]栅栏密码学习即把将要传递的信息中的字母交替排成上下两行,再将下面一行字母排在上面一行的后边,从而形成一段密码。栅栏密码是一种置换密码。
Sylvia zn
·
2024-01-07 17:44
栅栏密码怎么写java程序
基于 Vue Cli4.x + Vue3 + TS + stylus +router + element-plus 的项目搭建
element-plus环境脚手架必须是vue-cli4.0+安装npminstall@vue/cli查看版本vue-V创建项目vuecreatewebapp参数Pleasepickapreset:Manuallysele
ctf
eaturesCheckthefeaturesneededforyourproject
AvatarGiser
·
2024-01-07 17:43
《实战:如何搭建一个完整的
Vue3.0
项目》
vue.js
vue
cli
element-plus
stylus
思维向逆,像你
逆向
思维,维度向逆。曾看过奇葩说黄执中的一个采访,他说“他喜欢
逆向
思维。譬如为什么要对事不对人,不能对人不对事?现实生活中很多人就是对人不对事,看你对了,说啥做啥都满意,看你不对,说啥做啥都白费。”
Chun_VC
·
2024-01-07 17:09
Android中利用produ
ctF
lavors配置多渠道
build.gradle(app)设置android{flavorDimensions"default"produ
ctF
lavors{//不同渠道360{dimension"default"//替换AndroidManifest
土豆吞噬者
·
2024-01-07 16:59
Promise 函数编程
CancelSubmitimport{provide}from'vue';constvisible=ref(false);constinfo=reactive({name:''});letresolveFn,reje
ctF
n
_Rookie._
·
2024-01-07 15:33
js
javascript
[NISA
CTF
2022]midlevel
[NISA
CTF
2022]midlevelwp信息搜集进入页面,右上角显示了我的真实IP:最下面提示:BuildWithSmarty!:Smarty是PHP的模板引擎,判断为Smarty模板注入。
妙尽璇机
·
2024-01-07 13:12
ctf
web安全
网络安全
[
ctf
show 2023元旦水友赛]web题解
文章目录easy_include方法一session文件包含方法二pearcmd.php本地文件包含easy_webeasy_logineasy_include源码'}data2={'2':'system("cat/f*");','1':'localhost/tmp/sess_'+sess}file={'file':'abc'}cookies={'PHPSESSID':sess}stop_thre
_rev1ve
·
2024-01-07 13:29
CTF比赛
web安全
安全
网络
学习
php
【动态规划】【 矩阵】【
逆向
思考】C++算法174地下城游戏
作者推荐【动态规划】【字符串】扰乱字符串本文涉及的基础知识点动态规划矩阵
逆向
思考LeetCode174地下城游戏恶魔们抓住了公主并将她关在了地下城dungeon的右下角。
闻缺陷则喜何志丹
·
2024-01-07 12:35
#
算法题
算法
动态规划
矩阵
leetcode
逆向思考
c++
地下城游戏
xcode 脚本打包报错 error: exportArchive: The data couldn’t be read because it isn’t in the correct format.
xcode脚本打包报错error:exportArchive:Thedatacouldn’tbereadbecauseitisn’tinthecorre
ctf
ormat.xcodebuild[47029
大宝来巡山
·
2024-01-07 11:51
SpringBoot - 快速搭建
文章目录前言一、简单项目的创建二、常用依赖的引入三、常用配置的编写四、
逆向
工程的使用五、常用类的编写1.自定义常量类2.自定义注解类3.自定义枚举类4.自定义异常类5.通用响应对象6.简单接口编写7.常用的工具类六
多加点辣也没关系
·
2024-01-07 10:39
入门教程
java
IOS 手机振动 UIImpa
ctF
eedbackStyle
Ios手机振动+(void)deviceVibrate:(int)vibrateType{NSLog(@"vibrateType=%d",vibrateType);UIImpa
ctF
eedbackStylefStyle
蚂蚁呀嘿嘿嘿
·
2024-01-07 09:48
macos
objective-c
ios
xcode
[GK
CTF
2020]cve版签到
[GK
CTF
2020]cve版签到wp信息搜集题目页面:页面中有提示:Youjustview*.
ctf
hub.com点一下View
CTF
Hub会回弹一些信息:抓包看看:url传参,判断是ssrf。
妙尽璇机
·
2024-01-07 08:08
ctf
web安全
网络安全
Filter Options in Select Field
FilterOptionsinSele
ctF
ield假设有两个下拉字段State和City。邦有两个值卡纳塔克邦和马哈拉施特拉邦,城市有四个值,班加罗尔,迈索尔,孟买和浦那。
深圳老张
·
2024-01-07 08:28
#
Frappe
自定义脚本实例
Frappe
iOS
逆向
-ptrace反调试
ptrace头文件不能直接导入app工程,可以直接复制ptrace.h的文件到自己新建的MyPtrace.h中,然后调用ptrace.h路径:/usr/include/sys/ptrace.h#import#import"AppDelegate.h"#import"MyPtrace.h"#importintmain(intargc,char*argv[]){/**反调试*/#ifndefPT_DE
l富文本l
·
2024-01-07 07:56
SpringBoot整合Mybatis配置版
image.png4、修改项目名,finish完成image.png5、来看下建好后的pom.xml4.0.0com.exampledemo0.0.1-SNAPSHOTjardemoDemoproje
ctf
orSpringBootorg.springfr
喬杰
·
2024-01-07 07:36
Chapter Three:实战 js 混淆 - 源码乱码(简单)
目录1.第一题:js混淆-源码乱码(简单)1.1前置知识1.2猿人学Web端爬虫攻防刷题平台-第一题1.2.1简单分析1.2.2js
逆向
过程分析1.2.3代码实现1.第一题:js混淆-源码乱码(简单)1.1
Amo Xiang
·
2024-01-07 07:01
爬虫实战
爬虫
js逆向
【记录】猿人学js
逆向
第2题补环境
题目网址:https://match.yuanrenxue.com/match/2本文比较新手向,大佬可能会觉得看着比较墨迹,如果有错误的地方欢迎指出。全文手把手扣代码补环境,几乎包含了绝大部分可能会踩的坑。土豪通道:https://download.csdn.net/download/weixin_45608294/85427606?spm=1001.2014.3001.5503https://
一个初学的萌新
·
2024-01-07 07:29
爬虫
js
python
chrome
js
逆向
第7例:猿人学第9题-js混淆-动态cookie2
JSEncrypt`加密生成逻辑四.去除格式化检测代码五.去除浏览器环境检测代码六.python代码运行猿人学第9题百度搜一下破解方法,可以搜出来很多,但大部分讲的不详细,比如环境检测部分都是一笔带过,然而在js
逆向
中恰恰是补环境最耗时间
我是花臂不花
·
2024-01-07 07:28
js逆向100例
javascript
开发语言
ecmascript
js
逆向
第11例:猿人学第4题雪碧图、样式干扰
任务4:采集这5页的全部数字,计算加和并提交结果打开控制台查看请求地址https://match.yuanrenxue.cn/api/match/4,返回的是一段html网页代码复制出来格式化后,查看具体内容如下:
我是花臂不花
·
2024-01-07 07:28
js逆向100例
javascript
开发语言
ecmascript
webpack3,webpack4,webpack5的区别
文章目录webpack3webpack4webpack5总结webpack
逆向
案例js
逆向
中经常会遇到webpack打包过的js代码,不同的版本,打包的结果也存在差异。
我是花臂不花
·
2024-01-07 07:57
随笔大杂烩
webpack
javascript
前端
Js
逆向
| 猿人学爬虫攻防大赛 | 第一题: js 混淆 - 源码乱码(多图预警!!手把手教学!!)
地址:第一题地址题目:抓取所有(5页)机票的价格,并计算所有机票价格的平均值,填入答案。初探:进入网站,惯例先开F12康康这里被debugger卡住了;你可以选中行号点右键点Editbreakpoint输入Conditionalbreakpoints=true,然后点回车,刷新下如果你比较懒,你也可以在行号点右键,点击Addconditionalbreapoint输入false,然后点回车,刷新下
临安啊
·
2024-01-07 07:54
python
js
javascript
猿人学web端爬虫攻防大赛赛题解析_第一题:源码乱码
第一题:js混淆-源码乱码1、前言2、题目理解3、
逆向
(踩坑)分析过程3.1、初步分析3.2、当头一棒3.3、循序渐进3.4、大功告成4、结语1、前言接触网络爬虫已经有两三年了,但其实一直没系统的学习过
起不好名字就不起了
·
2024-01-07 07:21
爬虫
Python
javascript
加密解密
爬虫
python
JS
逆向
实战15——猿人学第五题 动态cookie乱码增强
声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!网站https://match.yuanrenxue.cn/match/5网站分析首先刚进入页面即显示了说明次题就和cookie有关系。然后我们通过浏览器自带的抓包软件观察一下可以看到这个接口是我们所需要的接口这里params的加
始識
·
2024-01-07 07:50
JS逆向
javascript
开发语言
ecmascript
前端
js
逆向
第12例:猿人学第5题js混淆-乱码增强
文章目录那么`RM4hZBv0dDon443M=`是怎么来的?密钥怎么找加密数组怎么破解_0x4e96b4['_$pr']m=,f=时间戳是哪个?打开控制台查看数据接口https://match.yuanrenxue.cn/api/match/5?page=2&m=1704439385499&f=1704439384000利用postman测试接口请求,判断参数是否强相关,经过多次尝试,发现主要相
我是花臂不花
·
2024-01-07 07:48
js逆向100例
javascript
开发语言
ecmascript
上一页
39
40
41
42
43
44
45
46
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他