侧边栏
摘要: CTF学习-MISC杂项解题思路 持续更新 文件操作与隐写 文件类型识别 1.File命令 当文件没有后缀名或者有后缀名而无法正常打开时,根据识别出的文件类型来修改后缀名即可正常打开文件。使用场景:不知道后缀名,无法打开文件。格式: file myheart 2.winhex 通过winhex.程序 阅读全文
posted @ 2021-08-27 09:43 菜鸟-传奇 阅读(1164) 评论(0) 推荐(2) 编辑
摘要: CTF学习-密码学解题思路 密码学持续更新 密码学概述 密码学的发展 第一个阶段是从古代到19世纪末-古典密码 (classical cryptography) 第二个阶段从20世纪初到1949年-近代密码 第三个阶段从C.E.Shannon (香农)于1949年发表的划时代论文 "The Comm 阅读全文
posted @ 2021-08-27 09:32 菜鸟-传奇 阅读(738) 评论(0) 推荐(0) 编辑
摘要: CTF学习-逆向解题思路 持续更新 一、通用过程 通过file命令查看文件类型,判断是ELF还是PE,32位还是64位。 通过strings并重定向标准输出,然后搜索大括号 { ,看看是否能直接得到flag. 将程序运行一下,心里有个数。 通过ExeinfoPe查壳,如果有壳,通过upx -d [ 阅读全文
posted @ 2021-08-27 09:25 菜鸟-传奇 阅读(1074) 评论(0) 推荐(2) 编辑
摘要: CTF学习-web题思路 持续更新 基础篇 1.直接查看源代码 2.修改或添加HTTP请求头 常见的有: Referer来源伪造 X-Forwarded-For:ip伪造 User-Agent:用户代理(就是用什么浏览器什么的) //.net的版本修改,后面添加,如版本9 .NET CLR 9 Ac 阅读全文
posted @ 2021-08-27 09:19 菜鸟-传奇 阅读(1206) 评论(0) 推荐(0) 编辑