会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
yeranSEC
博客园
首页
新随笔
联系
订阅
管理
2026年9月6日
claude code 接入国产大模型 完全使用体
摘要: ccswich换国产大模型 推荐项目 https://mp.weixin.qq.com/s/G9kyUSBQGgPILyUw1dl83g GitHub:https://github.com/0Chencc/clawgod 官网: https://clawgod.0chen.cc/
阅读全文
posted @ 2026-09-06 22:18 yeran烨染
阅读(9)
评论(0)
推荐(0)
2026年8月24日
2025振兴杯-恶意程序分析-phpdream
摘要: 查看伪代码 main函数写入文件 分析解密逻辑:AES加密 4D 5A开头是PE文件,010提取出来写为新文件 定位AES加密函数 C110DD4FE9434147B92A5A1E3FDBF29A
阅读全文
posted @ 2026-08-24 09:37 yeran烨染
阅读(8)
评论(0)
推荐(0)
2026年8月22日
玄机 | 工控安全 | 工控-失效的遥控
摘要: flag{gongkongaq_isflag} 前置 这里最值得注意的关键词并不是“失效”,而是“遥控”。在工业控制、电力自动化环境中,经常会提到“四遥”,分别为遥信、遥测、遥控、遥调,其中“遥控”一般指主站远程向从站、RTU或者IED下发开关控制命令。因此看到题目名称后,我们可以形成初步猜想,该流
阅读全文
posted @ 2026-08-22 15:13 yeran烨染
阅读(37)
评论(0)
推荐(0)
2026年8月21日
玄机 | 工控安全 | 工控-MMS协议分析
摘要: MMS 简介 MMS 全称为 Manufacturing Message Specification,中文名为制造报文规范,是一种面向工业自动化环境的应用层通信协议。MMS 的应用场景十分广泛,覆盖变电站自动化、IEC 61850、电力系统、PLC 与 IED 通信、SCADA 系统以及各类工业控制
阅读全文
posted @ 2026-08-21 19:33 yeran烨染
阅读(26)
评论(0)
推荐(0)
2026年8月20日
玄机 | Windows应急-应急与研判训练计划 一
摘要: 1.请找出攻击者攻击成功的端口,如多个端口,则从小到大{x,x,x,} 2.请找出攻击者上传的恶意文件名 3.请找出攻击者最终攻击成功的端口 4.请找出攻击者最终攻击成功端口的IP 5.请找出攻击者最后接管服务器的IP 桌面有FullEventLogView事件日志查看分析工具、cmder第三方终端
阅读全文
posted @ 2026-08-20 18:41 yeran烨染
阅读(15)
评论(0)
推荐(0)
2026年6月5日
灯塔配置kali linux-docker
摘要: kali linux docker 配置灯塔 首先下载环境包 放到kali 环境包参考 https://mp.weixin.qq.com/s/83Ln1bo9tWhIrUSHjnliqQ 确保docker安装完成 解压文件后执行 docker load < arl_2.6.1.tar docker
阅读全文
posted @ 2026-06-05 23:12 yeran烨染
阅读(17)
评论(0)
推荐(0)
2025年9月14日
第五届“长城杯”-web文曲签学
摘要: 看到题目大概率漏洞在前端js代码 分析js代码 // 元素获取 const fnKey = document.getElementById('fnKey'); const capsKey = document.getElementById('capsKey'); const searchKey =
阅读全文
posted @ 2025-09-14 17:09 yeran烨染
阅读(42)
评论(0)
推荐(0)
2025年8月18日
[鹤城杯 2021]EasyP
摘要: 考察PHP 题目源码 <?php include 'utils.php'; if (isset($_POST['guess'])) { $guess = (string) $_POST['guess']; if ($guess $secret) { $message = 'Congratulatio
阅读全文
posted @ 2025-08-18 23:51 yeran烨染
阅读(43)
评论(0)
推荐(0)
2025年7月29日
[HNCTF 2022 WEEK2]ez_ssrf
摘要: 首先目录扫描得到/flag.php 题目提示访问/index.php 得到 <?php highlight_file(__FILE__); error_reporting(0); $data=base64_decode($_GET['data']); $host=$_GET['host']; $po
阅读全文
posted @ 2025-07-29 22:48 yeran烨染
阅读(94)
评论(0)
推荐(0)
[羊城杯 2021]Baby_Forenisc-内存取证-Volatility 2工具下载使用- Volatility 2.6 的 Linux 免安装版(Standalone 版本)
摘要: 下载附件是一个.raw文件 使用工具Volatility 2 这里用的免安装版 下载地址 https://github.com/NUDTTAN91/volatility_2.6_lin64_standalone 下载好就可以直接用 接下来解题 看内存映像的基本信息 ./volatility_2.6_
阅读全文
posted @ 2025-07-29 00:19 yeran烨染
阅读(167)
评论(0)
推荐(0)
下一页
公告