刷新
对抗流量分析:一种基于固定包长和随机心跳的流量混淆方案

博主头像 一、引言:加密不等于安全 很多开发者认为,只要对消息内容做了端到端加密,通信就是安全的。但现实远比这复杂。 让我们看一个场景:假设你在使用一个加密聊天软件,每条消息发送时,网络上会出现一个约 1500 字节的数据包,每隔 5 秒准时出现一次。即使消息内容被 AES-256-GCM 加密得固若金汤,一 ...

[CTF] rootme靶场-Polybius

博主头像 最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于自己的密码学知识体系! ...

[CTF] SamsClass靶场-Obfuscation0

博主头像 CTF题目:下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆加密逻辑理清加密原理后,分析提供的 pcap 抓包文件,找出真实正确的账号密码,完成登录。 ...

Kali挂载Windows共享目录

博主头像 Kali挂载Windows共享目录实验报告 一、实验目的 掌握在Kali Linux系统中挂载Windows共享目录的方法,实现跨系统文件资源访问,深入理解SMB(Server Message Block)协议及相关技术。 二、实验环境 操作系统 Kali Linux:负责发起挂载请求并访问Wind ...

centos7搭建DNS服务器

博主头像 实验环境 环境类型 具体配置 操作系统 CentOS 7 64 位 最小化安装版 硬件 / 虚拟机 VMware Workstation(或 VirtualBox)虚拟机,配置双网卡(ens33:内网、ens36:外网) 网络环境 内网网段:192.168.2.0/24(可自定义);外网可访问公网( ...

centos7系统从安装到配置教程

博主头像 centos7系统从安装到配置教程 1.安装centos7系统 打开vmware虚拟机软件,点击文件,选着新建虚拟机 在新建虚拟机向导,选着典型 在这里我们选择我们的镜像文件(可以在网上下载,或者下载我百度网盘的链接:通过网盘分享的文件:CentOS-7-x86_64-DVD-2009.iso 链接 ...

CVE-2022-44645漏洞复现

博主头像 CVE-2022-44645漏洞复现 漏洞介绍 Apache Linkis MySQL JDBC 数据源反序列化远程代码执行漏洞****的介绍 Apache Linkis:一个大数据计算中间件,用来连接、管理各种数据源(如 Hive、MySQL、Spark 等)。它提供了一个 Web 界面,允许管理 ...

PortSwigger SQL注入LAB12

博主头像 PortSwigger SQL注入LAB12 今天我们来做PortSwigger SQL注入的LAB12,这道LAB跟之前的几道LAB不太一样,但是更加贴近现实了,那么我们现在开始吧: 【本篇目标】1. 理解并掌握基于可视化错误的SQL注入2. 通过SQL注入来获取所需administrator的密 ...

PortSwigger SQL注入LAB11

博主头像 PortSwigger SQL注入LAB11 欢迎来到PortSwigger SQL注入的LAB11,这道LAB在某些地方跟LAB10是非常相似的,那么我们现在开始吧: 【本篇目标】1. 理解并掌握带条件错误的SQL盲注的技能2. 通过SQL盲注来获取所需administrator的密码,并完成登录 ...

域内权限维持和单机权限维持

博主头像 ## 域环境权限维持 先补下上个笔记的票据内容,emmm由ai生成 一、Kerberos 是什么?(用公司门禁系统理解) Kerberos 是一种网络认证协议,核心作用是:在不安全的网络中,安全地证明“你是你”,而不用每次都输密码。 把它想象成一家大型公司的严格门禁系统: 客户端:你(员工) 服务端 ...

MonkeyCode安全指南:企业数据保护的5道防线

博主头像 AI编程工具最大的风险是什么?不是AI写错代码,而是数据泄露。MonkeyCode企业版提供了5道防线,让你的代码安全无忧。 真实案例:代码泄露有多可怕 案例1:某创业公司 - 员工用AI工具写代码 - 无意中把用户数据表结构上传到第三方AI - 数据被用于训练,被竞争对手获取 - 损失:用户信任 ...

内网横向笔记

博主头像 好久没写笔记了,活该我记一点忘一点QAQ,下面是域环境的定义(ai生成例子不太好),还有(横向移动跳过了通过漏洞WebShell上传文件的过程,以及使用cs上传木马的过程),本人写的只是笔记,原理涉及较少本人不是这个专业,emmm可能题目就是思路,剩下就是工具了 实验环境 1.域环境说明 一个例子: ...

PortSwigger SQL注入LAB10

博主头像 PortSwigger SQL注入LAB10 LAB10祝贺!做了那么久LAB终于破个位数了,而来到LAB10,我们就要开始我们SQL盲注的学习了,那么我们现在开始吧: 【本篇目标】1. 理解并掌握SQL盲注的技能2. 通过SQL盲注来获取所需administrator的密码,并完成登录 一、理解c ...

逆向学习第四周

博主头像 Andriod 逆向初识常用工具1.雷电模拟器,MuMu模拟器2.ADB(Android Debug Bridge)3. JADX是一款非常流行且功能强大的APK反编译工具,它能够将APK中的DEX文件(即Dalvik Executable文件)反编译成可读的Java源代码。JADX的优势不仅仅在于 ...

PortSwigger SQL注入LAB7 & LAB8 & LAB9

博主头像 PortSwigger SQL注入LAB7 & LAB8 & LAB9 今天我把这三道LAB一起来分享,主要是因为他们之间有着特别紧密的关联,至于有那些关联就让我们来看一下吧。 【本篇目标】 1. 理解并掌握通过UNION来确定查询的列数及数据类型 2. 通过LAB7、LAB8的知识来获取LAB9所 ...

<123···13>