摘要: 攻防世界 https://adworld.xctf.org.cn cookie Cookie是由网络服务器存储在你电脑硬盘上的一个txt类型的小文件,它和你的网络浏览行为有关,所以存储在你电脑上的Cookie就好像你的一张身份证,你电脑上的Cookie和其他电脑上的Cookie是不一样的;Cooki 阅读全文
posted @ 2024-06-26 17:28 kirin370 阅读(20) 评论(0) 推荐(0)
摘要: nssctf https://www.nssctf.cn/problem [FSCTF 2023]寻找蛛丝马迹 打开网站 点击发现页面会变蓝 查看源码,发现flag第一段:flag:FSCTF{Tell_y0U_n, 再次点击发现页面变红 同样查看源码,此时发现没有变化 再次F12查看源码,会发现在 阅读全文
posted @ 2024-06-26 17:27 kirin370 阅读(18) 评论(0) 推荐(0)
摘要: test旅行 阅读全文
posted @ 2024-06-26 17:07 kirin370 阅读(4) 评论(0) 推荐(0)
摘要: test 阅读全文
posted @ 2024-06-26 17:06 kirin370 阅读(5) 评论(0) 推荐(0)
摘要: 墨者练习平台 https://www.mozhe.cn/ 浏览器信息伪造 首先打开链接发现 点击出现提示,发现需要使用ipone手机,且在2G网络下查看 使用bp进行抓包 在回头看题目的提示,发现数据包中会有NetType字段用来识别客户端当前的环境,也就是说我们需要伪造数据包的NetType字段, 阅读全文
posted @ 2024-06-26 16:56 kirin370 阅读(35) 评论(0) 推荐(0)
摘要: cs流量特征 基础特征:心跳包 请求特征:下发的指令,url路径,老版本固定的ua头 源码特征:checksum8 (92L 93L) MSF流量特征: 端口号:msf默认使用4444端口作为反向连接端口 数据内容:msf数据包通常包含特定字符串:(“meterpreter”、"revshell"等 阅读全文
posted @ 2024-06-26 15:51 kirin370 阅读(76) 评论(0) 推荐(0)