10 2020 档案
BUUCTF-MISC-另一个世界
摘要:#BUUCTF-MISC-另一个世界 ###1. 图片直接使用StegSolve分析,没有结果。 ###2. 图片使用WinHex分析,发现可疑点。 ###3. 编写脚本,八位一组进行ascii转换。 a='0110101101101111011001010110101101101010001100 阅读全文
posted @ 2020-10-29 23:34 千丶颜 阅读(1049) 评论(0) 推荐(0)
BUUCTF-MISC-easycap
摘要:#BUUCTF-MISC-easycap ###1. 使用Wireshark打开后追踪TCP流即可得到flag。 阅读全文
posted @ 2020-10-28 15:33 千丶颜 阅读(262) 评论(0) 推荐(0)
BUUCTF-MISC-爱因斯坦
摘要:#BUUCTF-MISC-爱因斯坦 ###1. 图片使用StegSolve进行File Format 分析发现,隐藏一个压缩包。 ###2. 使用foremost进行文件分离,发现加密的压缩包,进行爆破,发现1-6位的密码爆破无解,因此另寻新路。 ###3. 仔细查看File Format 分析发现 阅读全文
posted @ 2020-10-28 15:27 千丶颜 阅读(519) 评论(0) 推荐(0)
BUUCTF-MISC-小明的保险箱
摘要:#BUUCTF-MISC-小明的保险箱 ###1. 题目是一张图片,使用StegSolve进行File Format 进行分析发现,隐藏的压缩包文件 ###2. 使用foremost进行文件分离,发现加密的压缩包,进行爆破 ###3. 解压得到flag 阅读全文
posted @ 2020-10-28 15:10 千丶颜 阅读(469) 评论(0) 推荐(0)
UUCTF-MISC-被嗅探的流量
摘要:#BUUCTF-MISC-被嗅探的流量 ##1. 打开题目直接搜索flag,没有结果。 ##2. 进行TCP流量分析,发现一张图片。 ##3. 进行TCP流追踪得到,即可得到flag。 阅读全文
posted @ 2020-10-27 22:54 千丶颜 阅读(583) 评论(0) 推荐(0)
网络编程第一章总结(上一部分)
摘要:#网络编程第一章总结(上一部分) ##1.1 TCP/IP协议概述 ###1.1.1 TCP/IP参考模型 主机-网络层,最底层,也叫做网络接口层,主要负责接收从互联网络层交来的IP数据报并将其通过低层物理网络发送出去,或者从低层物理网络上接收物理帧并从中抽出IP数据报交给互联网络层。 互联网络层, 阅读全文
posted @ 2020-10-27 22:34 千丶颜 阅读(408) 评论(5) 推荐(0)
BUUCTF-WEB-WarmUp
摘要:#BUUCTF-WEB-WarmUp ###1. 打开网址并查看源码(F12),发现了source.php文件。 ###2. 打开soure.php文件(URL/source.php),发现如下代码,进行代码审计。 <?php highlight_file(__FILE__); class emmm 阅读全文
posted @ 2020-10-27 15:33 千丶颜 阅读(361) 评论(1) 推荐(1)
BUUCTF-MISC-镜子里的世界
摘要:#BUUCTF-MISC-镜子里的世界 ###1. 拖到StegSolve当中进行LSB隐写查看 ###2. 推测Key就是flag 阅读全文
posted @ 2020-10-27 14:51 千丶颜 阅读(480) 评论(0) 推荐(0)
BUUCTF-MISC-ningen
摘要:#BUUCTF-MISC-ningen ###1. 题目是一张图片,直接使用StegSolve打开查看File format,发现了类似于压缩包的文件。 ###2. 使用foremost进行文件分离操作,得到一个存在密码的压缩包。 ###3. 根据提示4个数字使用ARCHPR进行暴力破解。 ###4 阅读全文
posted @ 2020-10-27 14:35 千丶颜 阅读(645) 评论(0) 推荐(0)
BUUCTF-MISC-伪加密
摘要:#BUUCTF-MISC-伪加密 ###1. 题目提示是伪加密,题目同时也是一个加密的压缩包。下面先了解下ZIP文件的组成。 一个 ZIP 文件由三个部分组成 压缩源文件数据区 50 4B 03 04:头文件标记(0x04034b50) 14 00:解压文件所需 pkware 版本 00 00:全局 阅读全文
posted @ 2020-10-27 14:01 千丶颜 阅读(653) 评论(0) 推荐(0)
BUUCTF-MISC-Wireshark
摘要:#BUUCTF-MISC-Wireshark ###题目是一个流量包,拖入Wireshark进行流量分析,直接搜索flag,发现以下数据 ###对数据进行追踪TCP流并对数据流进行flag搜索发现以下数据 ###推测password即是flag。 阅读全文
posted @ 2020-10-26 13:11 千丶颜 阅读(557) 评论(0) 推荐(0)
BUUCTF-MISC-qr
摘要:#BUUCTF-MISC-qr ###直接二维码工具扫描即可。 阅读全文
posted @ 2020-10-25 23:30 千丶颜 阅读(289) 评论(0) 推荐(0)
BUUCTF-MISC-图片隐藏的秘密
摘要:#BUUCTF-MISC-图片隐藏的秘密 ###题目是一张图片,废话不多说,直接StegSolve进行File Format。 阅读全文
posted @ 2020-10-25 23:23 千丶颜 阅读(611) 评论(0) 推荐(0)
BUUCTF-MISC-rar
摘要:#BUUCTF-MISC-rar ###一个由4个数字加密的压缩包,直接暴力 ###解压得到flag 阅读全文
posted @ 2020-10-25 23:09 千丶颜 阅读(375) 评论(0) 推荐(0)
BUUCTF-MISC-LSB
摘要:#BUUCTF-MISC-LSB ###题目提示LSB,因此直接拖入StegSolve进行Data Extract的LSB查看 ###其中这个通道是有PNG文件的,Save Bin即可 ###得到二维码,使用工具扫描 ###将cumtctf进行修改为flag即可得到答案 阅读全文
posted @ 2020-10-25 23:01 千丶颜 阅读(669) 评论(0) 推荐(0)
BUUCTF-MISC-乌镇峰会种图
摘要:#BUUCTF-MISC-乌镇峰会种图 ###对于图片一般就是直接拖到Win Hex或者StegSolve中进行分析。这一题可以直接得flag 阅读全文
posted @ 2020-10-25 22:45 千丶颜 阅读(798) 评论(0) 推荐(0)
BUUCTF-MISC-基础破解
摘要:#BUUCTF-MISC-基础破解 ###题目是一个带密码的压缩包,直接上弱口令进行爆破。 ###打开之后是一个flag文档,第一时间想到base64解密。 ###解密网站 阅读全文
posted @ 2020-10-25 22:27 千丶颜 阅读(842) 评论(0) 推荐(0)
BUUCTF-MISC-你竟然赶我走
摘要:#BUUCTF-MISC-你竟然赶我走 ###首先解压是一张图片 ###直接拖进StegSolve进行查看,发现隐藏信息 阅读全文
posted @ 2020-10-25 20:49 千丶颜 阅读(638) 评论(0) 推荐(0)
BUUCTF-MISC-大白
摘要:#BUUCTF-MISC-大白 ###首先下载下来之后是一个图片,发现图片是半个。 ###直接拖到WinHex当中进行高度宽度的修改。 ###其中从第二行开始,前四位是宽,后四位是高。 ###进行简单的修改后: 阅读全文
posted @ 2020-10-25 20:05 千丶颜 阅读(920) 评论(0) 推荐(0)
Oracle安装与配置
摘要:#Oracle安装与配置 ##实验环境 Win 10虚拟机 Oracle 12c Release 1 官网下载Oracle 12c Release 1 注意:两个压缩包都下载,并且解压到同一个文件夹里。 在安装文件目录中打开database文件夹,双击setup.exe,等待后进入安装界面,如下图所 阅读全文
posted @ 2020-10-25 10:36 千丶颜 阅读(471) 评论(0) 推荐(0)
C#插件学习——GridView学习记录
摘要:#GridView学习记录 本程序使用到了Dev控件中的表格控件GridControl控件。此外本程序支持对表格的查询,增加,删除数据,功能只有计算平均分一项较为单一(由于数据简单因此没有连接数据库)。 ##对于本次作业使用到的函数及其说明 SetDataTable:表格初始化函数(手写)。 Get 阅读全文
posted @ 2020-10-23 14:07 千丶颜 阅读(352) 评论(0) 推荐(0)
现代密码学小总结
摘要:#密码学第一部分总结 ##第一章:密码学概述 ###1. 对于信息攻击类型进行分类 被动攻击: 消息内容获取 业务流分析 主动攻击: 中断(可用性) 篡改(完整性) 伪造(真实性) 这里,被动攻击是一种监听行为,不对消息进行更改,因此具有保密性,危害大且不易被察觉,被动攻击只能预防而不能进行检测;主 阅读全文
posted @ 2020-10-22 15:08 千丶颜 阅读(371) 评论(0) 推荐(0)