一、引言:加密不等于安全 很多开发者认为,只要对消息内容做了端到端加密,通信就是安全的。但现实远比这复杂。 让我们看一个场景:假设你在使用一个加密聊天软件,每条消息发送时,网络上会出现一个约 1500 字节的数据包,每隔 5 秒准时出现一次。即使消息内容被 AES-256-GCM 加密得固若金汤,一 ...
雷电模拟器安卓9.0安装BurpSuite CA证书实验报告 一、实验名称 雷电模拟器Android 9.0系统安装BurpSuite CA根证书 二、实验目的 1. 掌握BurpSuite CA证书的导出、格式转换方法,理解HTTPS抓包证书校验原理。 2. 熟悉雷电模拟器Android 9.0的 ...
Set-Cookie: BIGipServerpool泄露内网IP 参考文章:https://blog.csdn.net/shayebudon/article/details/125171369 一、实验原理 一、F5 BIG-IP Cookie 会话保持机制基础 F5 BIG-IP 负载均衡设备为 ...
最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于自己的密码学知识体系! ...
CTF题目:下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆加密逻辑理清加密原理后,分析提供的 pcap 抓包文件,找出真实正确的账号密码,完成登录。 ...
Kali挂载Windows共享目录实验报告 一、实验目的 掌握在Kali Linux系统中挂载Windows共享目录的方法,实现跨系统文件资源访问,深入理解SMB(Server Message Block)协议及相关技术。 二、实验环境 操作系统 Kali Linux:负责发起挂载请求并访问Wind ...
实验环境 环境类型 具体配置 操作系统 CentOS 7 64 位 最小化安装版 硬件 / 虚拟机 VMware Workstation(或 VirtualBox)虚拟机,配置双网卡(ens33:内网、ens36:外网) 网络环境 内网网段:192.168.2.0/24(可自定义);外网可访问公网( ...
Pikachu靶场Token防爆破绕过与暴力破解实验报告 一、实验基本信息 实验名称:Pikachu靶场 Token 机制绕过与防爆破缺陷利用实验 实验环境: 攻击机: Burp Suite Community 靶场环境:Pikachu 漏洞测试平台(内网搭建) 网络环境:192.168.2.0/2 ...
centos7系统从安装到配置教程 1.安装centos7系统 打开vmware虚拟机软件,点击文件,选着新建虚拟机 在新建虚拟机向导,选着典型 在这里我们选择我们的镜像文件(可以在网上下载,或者下载我百度网盘的链接:通过网盘分享的文件:CentOS-7-x86_64-DVD-2009.iso 链接 ...
WPScan 爆破 WordPress 后台实验报告(含Vulhub环境搭建) 一、实验名称 基于 WPScan 的 WordPress 后台账号密码爆破实验 二、实验目的 掌握 Vulhub 漏洞环境搭建流程,快速部署 WordPress 漏洞靶场; 熟悉 WPScan 工具的基本功能、扫描参数与 ...
近日,某省市人民武装部正式向湖南蚁景科技有限公司送达表扬信,对公司选派优秀学员参与编建的民兵网络攻防分队,在2026年5月25日-5月31日某省民兵集约化组训中的突出表现予以通报表彰。 ...
CVE-2022-44645漏洞复现 漏洞介绍 Apache Linkis MySQL JDBC 数据源反序列化远程代码执行漏洞****的介绍 Apache Linkis:一个大数据计算中间件,用来连接、管理各种数据源(如 Hive、MySQL、Spark 等)。它提供了一个 Web 界面,允许管理 ...
PortSwigger SQL注入LAB12 今天我们来做PortSwigger SQL注入的LAB12,这道LAB跟之前的几道LAB不太一样,但是更加贴近现实了,那么我们现在开始吧: 【本篇目标】1. 理解并掌握基于可视化错误的SQL注入2. 通过SQL注入来获取所需administrator的密 ...
PortSwigger SQL注入LAB11 欢迎来到PortSwigger SQL注入的LAB11,这道LAB在某些地方跟LAB10是非常相似的,那么我们现在开始吧: 【本篇目标】1. 理解并掌握带条件错误的SQL盲注的技能2. 通过SQL盲注来获取所需administrator的密码,并完成登录 ...
## 域环境权限维持 先补下上个笔记的票据内容,emmm由ai生成 一、Kerberos 是什么?(用公司门禁系统理解) Kerberos 是一种网络认证协议,核心作用是:在不安全的网络中,安全地证明“你是你”,而不用每次都输密码。 把它想象成一家大型公司的严格门禁系统: 客户端:你(员工) 服务端 ...
AI编程工具最大的风险是什么?不是AI写错代码,而是数据泄露。MonkeyCode企业版提供了5道防线,让你的代码安全无忧。 真实案例:代码泄露有多可怕 案例1:某创业公司 - 员工用AI工具写代码 - 无意中把用户数据表结构上传到第三方AI - 数据被用于训练,被竞争对手获取 - 损失:用户信任 ...
好久没写笔记了,活该我记一点忘一点QAQ,下面是域环境的定义(ai生成例子不太好),还有(横向移动跳过了通过漏洞WebShell上传文件的过程,以及使用cs上传木马的过程),本人写的只是笔记,原理涉及较少本人不是这个专业,emmm可能题目就是思路,剩下就是工具了 实验环境 1.域环境说明 一个例子: ...
PortSwigger SQL注入LAB10 LAB10祝贺!做了那么久LAB终于破个位数了,而来到LAB10,我们就要开始我们SQL盲注的学习了,那么我们现在开始吧: 【本篇目标】1. 理解并掌握SQL盲注的技能2. 通过SQL盲注来获取所需administrator的密码,并完成登录 一、理解c ...
Andriod 逆向初识常用工具1.雷电模拟器,MuMu模拟器2.ADB(Android Debug Bridge)3. JADX是一款非常流行且功能强大的APK反编译工具,它能够将APK中的DEX文件(即Dalvik Executable文件)反编译成可读的Java源代码。JADX的优势不仅仅在于 ...
PortSwigger SQL注入LAB7 & LAB8 & LAB9 今天我把这三道LAB一起来分享,主要是因为他们之间有着特别紧密的关联,至于有那些关联就让我们来看一下吧。 【本篇目标】 1. 理解并掌握通过UNION来确定查询的列数及数据类型 2. 通过LAB7、LAB8的知识来获取LAB9所 ...