摘要: musc到底怎么写啊,出题人脑回路好抽象欸,可恶的misc,持续更新~ 阅读全文
posted @ 2025-11-13 22:17 梦见雨 阅读(113) 评论(0) 推荐(0)
摘要: 简介 明文攻击主要利用大于 12 字节的一段已知明文数据进行攻击,从而获取整个加密文压缩包的数据。也就是说,如果我手里有一个未知密码的压缩包和压缩包内某个文件的一部分明文(不一定非要从头开始,能确定偏移就行),那么我就可以通过这种攻击来解开整个压缩包。 条件 1.完整的明文文件 2.明文文件需要被相 阅读全文
posted @ 2025-08-30 14:26 梦见雨 阅读(699) 评论(0) 推荐(0)
摘要: 文件头文件尾汇总: 文件类型 文件头 文件尾 特征 JPEG (jpg) FFD8FF FF D9 ÿØÿà PNG (png) 89504E47 AE 42 60 82 .PNG... GIF (gif) 47494638 00 3B GIF89a ZIP Archive (zip) 504B03 阅读全文
posted @ 2024-12-09 16:44 梦见雨 阅读(1353) 评论(0) 推荐(1)
摘要: 一、什么是万能账号密码 我们平时登录账号时,如果是第一次登录,系统会提示我们注册账号,并将我们注册的账号和密码保存到数据库中。当我们再次登录时,系统会将我们输入的账号和密码和数据库中的数据进行匹配,匹配成功能登录。这就意味着我们需要知道一个已经注册过并且正确的账号和密码才能进行登录,那如果我不小心忘 阅读全文
posted @ 2024-12-07 19:06 梦见雨 阅读(2216) 评论(0) 推荐(1)
摘要: ZIP伪加密解析 1、zip组成 一个 ZIP 文件由三个部分组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志。 一个zip文件由这样三个部分组成_zip 文件结构_一只独孤的程序猿的博客-CSDN博客 2、实例 压缩源文件数据区: 50 4B 03 04:这是头文件标记(0x040 阅读全文
posted @ 2024-12-07 17:39 梦见雨 阅读(1677) 评论(0) 推荐(0)
摘要: Linux主机操作 安装dante服务 sudo su #进入root模式 apt update #更新apt(或者是apt-get,本次使用的下载工具是apt) apt install dante-server #安装dante服务,后续是使用此服务配置代理 cp /etc/danted.conf 阅读全文
posted @ 2025-12-06 21:23 梦见雨 阅读(1) 评论(0) 推荐(0)
摘要: 轻松刷入OpenWrt:红米AC3000与小米CR8806/8808/8809实战教程 简介:本文将为读者提供红米AC3000以及小米CR8806、8808、8809路由器成功刷入OpenWrt系统的详细教程,包括准备工作、刷机步骤以及常见问题解答,帮助读者轻松实现路由器的自定义与功能增强。 随着智 阅读全文
posted @ 2025-12-02 19:03 梦见雨 阅读(121) 评论(0) 推荐(0)
摘要: ARL灯塔详细安装教程 阅读全文
posted @ 2025-09-27 11:45 梦见雨 阅读(243) 评论(0) 推荐(0)
摘要: MySQL查询命令 学习资料来源:数据库原理与应用——MySQL从入门到实战 单表查询(一) 基本查询语句 查询数据表中指定字段的内容 MySQL从数据表中查询数据的基本语句为SELECT语句。 SELECT语句的可选参数比较多,让我们先从最简单的开始,带大家一步一步的深入SELECT语句的使用。 阅读全文
posted @ 2025-06-26 22:14 梦见雨 阅读(132) 评论(0) 推荐(0)
摘要: MD5碰撞 声明:本文来自于MD5碰撞 前言: 在CTF中可以说是经常碰到md5加密了,一般都是进行强比较抑或是弱比较,考法非常多,但是万变不离其中。只要我们掌握了原理,一切问题便迎刃而解了。 简单了解MD5: md5是一种加密算法,并且不能防止碰撞破解。 md5加密是不可逆的,这就意味着有两串不同 阅读全文
posted @ 2025-06-13 15:31 梦见雨 阅读(132) 评论(0) 推荐(0)
摘要: 一堆奇奇怪怪的图片 阅读全文
posted @ 2025-06-13 13:27 梦见雨 阅读(228) 评论(0) 推荐(0)
摘要: 玄机靶场 靶场地址:https://xj.edisec.net/ 阅读全文
posted @ 2025-04-17 22:19 梦见雨 阅读(200) 评论(0) 推荐(0)
摘要: MySQL常用命令 学习资料来源:数据库原理与应用——MySQL从入门到实战 连接数据库 在操作数据库之前,需要连接它,输入命令:mysql -u用户名 -p密码 -h127.0.0.1 创建数据库 连接上MySQL之后就可以进行数据库的操作了,接下来我们创建一个名为TestDb的数据库: 命令:c 阅读全文
posted @ 2025-04-02 19:11 梦见雨 阅读(275) 评论(0) 推荐(0)
摘要: 攻防世界 攻防世界是干啥的,别问我,我也不知道~ 阅读全文
posted @ 2025-03-21 14:44 梦见雨 阅读(111) 评论(0) 推荐(0)
摘要: 不要再压力了,要炸了qwq 阅读全文
posted @ 2025-03-08 14:56 梦见雨 阅读(15) 评论(0) 推荐(0)
摘要: ASCII码表 ASCII值 控制字符 ASCII值 控制字符 ASCII值 控制字符 ASCII值 控制字符 0 NUL 32 (space) 64 @ 96 、 1 SOH 33 ! 65 A 97 a 2 STX 34 ” 66 B 98 b 3 ETX 35 # 67 C 99 c 4 EO 阅读全文
posted @ 2024-12-25 00:13 梦见雨 阅读(1753) 评论(0) 推荐(0)
摘要: NSSCTF [NSSRound#12 Basic]坏东西 下载后得到一个压缩包 解压时发现被加密了,经过验证后发现并不是伪加密,暴力破解后得到密码为99020 发现还是压缩包,继续爆破密码后得到密码为38940,然后继续是压缩包套娃,不知道多少个压缩包.....但是我们可以知道每次的解压密码都是文 阅读全文
posted @ 2024-12-11 21:11 梦见雨 阅读(245) 评论(0) 推荐(1)
摘要: 声明:原文出自爱国小白帽 MD5、sha1、HMAC算法、NTLM等相似加密类型 1、MD5——示例21232F297A57A5A743894A0E4A801FC3 一般MD5值是32位由数字“0-9”和字母“a-f”所组成的字符串,如图。如果出现这个范围以外的字符说明这可能是个错误的md5值,就没 阅读全文
posted @ 2024-12-10 19:10 梦见雨 阅读(958) 评论(0) 推荐(0)
摘要: 1、sqlmap -u "url?id=1" 开始注入 2、sqlmap -u url?id=1 --current-db 爆当前库 3、sqlmap -u url?id=1 -D 数据库名 --tables 爆表名 4、sqlmap -u url?id=1 -D 数据库名 -T 表名 --colu 阅读全文
posted @ 2024-12-06 20:34 梦见雨 阅读(46) 评论(0) 推荐(0)
摘要: 声明:教程来自哔站up主“网络工程师-是贺贺呀”,仅供参考 视频地址:【博客园皮肤美化&写博客】 https://www.bilibili.com/video/BV1Rv4y1Y7KH/?p=3&share_source=copy_web&vd_source=36eaacff84dec8c01b7f 阅读全文
posted @ 2024-12-06 20:23 梦见雨 阅读(54) 评论(0) 推荐(0)