2025-03-318.4kwords8 mins.Web - 网络安全# Web Writeups # 学习他人的 writeup https://mqcybersec.org/writeups/ https://0x90r00t.com/2024/09/30/defcamp-quals-2024-web-production-bay-write-up/ https://github.com/hyungin0505/CTF-WriteUp/tree/main/2025 https:&more...
2025-03-311.4kwords1 mins.如何在wsl里安装sage一共分成 2 个步骤: 安装 Miniforge(Anaconda 的轻量化替代品) 通过 Anaconda 安装 sage 下载 vscode 的 wsl 版(可选) # 安装 Miniforge wget https://github.com/conda-forge/miniforge/releases/latest/download/Miniforge3-Linux-x86_64.sh然后安装脚本: bash Miniforge3-Linux-x86_64.sh如果安装时询问你是否要把它加入 .bashmore...
2025-03-291kwords1 mins.Go 语言# Go 语言 # 安装 https://go.dev/dl/ 这里下载直接安装就行 验证安装 lgo version创建 lgo mod init example.com/ahello world opackage mainimport "fmt"func main() { fmt.Println("hello world")}# 变量 ovar b = 2var c intc = 2类型 int , int8 , int16 , int32 , int6more...
2025-03-15407words1 mins.InsomniHACK CTF 2025 Writeup# InsomniHACK CTF 2025 Writeup 其他题解: https://dev.to/kkrypt0nn/insomnihack-2025-ctf-write-up-1boo https://romainlanz.com/articles/write-up-ctf-insomnihack-2025-unchained # Forensics # v0l4til3 给定了一个 win10 的内存 mem 文件,求 flag_user 的密码 hash. 这个 mem 文件是用 vodatilitmore...
2025-02-2528kwords25 mins.HTB渗透测试# 渗透测试 # 信息安全概述 信息安全 (infosec) 是一个庞大的领域。该领域在过去几年中发展迅速。它提供许多专业,包括但不限于: 网络和基础设施安全 应用程序安全 安全测试 系统审计 业务连续性规划 数字取证 事件检测与响应 简而言之,信息安全就是保护数据免遭未经授权的访问、更改、非法使用、破坏等的实践。信息安全专业人员还会采取行动来减少此类事件的整体影响。 数据可以是电子的或物理的,可以是有形的(例如设计蓝图)或无形的(知识)。在我们的信息安全职业生涯中,一个经常出现的常用短语是保护 “数据的机密性、完整性和可用性”,或 CIA # 风险管理流程 数据保护必须注重高效而有效的政more...
2025-02-1721kwords19 mins.Bronco CTF Write Up# Bronco CTF Write Up [TOC] # Beginner # Break the Battalion 这道题我们会拿到一份 ELF 文件,我们用 IDA 打开它会看到 可以发现,这个程序的核心内容是 encrypt,所以我们查看一下它的内容: 写一段 python 便可以简单得知输入什么内容最后会输出 “brigade”: def decrypt(encrypted): return ''.join(chr(ord(c) ^ 0x50) for c in encrypted)encrypted = "brigade"more...
2025-02-107.4kwords7 mins.IT Sicherheit笔记# IT Sicherheit 笔记 # Netzwerksicherheit # 保护数据传输 问题 有不同的协议 WLAN(无线局域网)、BT(蓝牙)、5G、以太网、IP/TCP 协议 不同的安全保障层次 应用层:例如单独的即时消息、单独的电子邮件 传输层:例如 TCP 连接、TLS(传输层安全)加密的数据传输 # 分析端点的数据流量 防火墙:过滤进出网络的数据包 入侵检测系统:检测可能的攻击痕迹(攻击者的 “脚印”) # 传输层的安全 保护目标: Authentifikation: 每一个设备 / 用户的身份认证 Vertraulichkeit: 每次连more...
2025-02-0921kwords19 mins.BITSCTF2025 Write Up# BITSCTF2025 Write Up # Cryptography # The most wanted lagomorph 给了一串密文 t簾簿 簾簽 簽籶 簽籀 簿簼 簼簻 簾簻 簽籁 簾簿 簿米 籀簽 簾籂 簽米 簾簼 籀簽 簽籴 簾籂 簼簻 簿籵 籀籂 簾簽 簽簿 簽簿 簼簻 簾簾 簽簿 簾簻 簼簾 簽米 簽簽 簾籶 簿籲 簾籂 簾簽 簾籂 簼簻 簿簼 簾簾 簼簺 簾簾 簾簻 簽籀 簿簽 籀簿 簾簽 簼簻 簿籴 籀籀 簽籲 簿籴 簽籲 簼簽 簾簼 簽簽 簽簿 簼簹 簽籲 簼簹 簾簿 籀籂 簾籶 簾簾 簿籴 籀簽 簿簾 簽簿 簿簽 簽簽 簾簾 簽簽 簽籲 簾簼 簾籂 簾籁 簽籶 簾more...
2025-02-084kwords4 mins.Cryptography 密码学# Cryptography 密码学 # 古典密码 # Rabbit 密码 需要一个密码,解密一个类似 base64 的 BITSCTF2025: The most wanted lagomorph tBITSCTF{f3rb_1_kn0w_wh47_w3_4r3_60nn4_d0_70d4y}加密 key=dennis ,变成 tU2FsdGVkX1+Kci2LQvPTy06ga66qMTDgoOip6SxH1t7EreImxWCP3RarTyRTU2k3Nrd4vChzcXYKqPZSyl3T# 梅森旋转算法 python 里的 random , Cmore...
2025-02-08784words1 mins.Steganography 隐写# Steganography 隐写 # Image Check # 安装 lsudo apt install graphicsmagick-imagemagick-compat# Binwalk 查看隐藏文件头 # 解压文件 解压所有文件 lbinwalk --dd=".*" xx.png# zsteg lsudo gem install zsteg检测所有 lzsteg -a x.png# 010Editor 官方下载 破解:https://github.com/garfield-ts/010Keygen # dd 导出more...