攻防世界web-Training-WWW-Robots

题目场景 从该链接中 http://61.147.171.105:49828获取flag 访问该服务器下面的使用rebots.txt文件获取信息 然后输入 /fl0g.php获取flag flag:cyberpeace{5cba64e1e7989b9a633175526a83302e} QA: 网站的 robots.txt 可以访问么? robots.txt文件是一个网站中的...

发布于 攻防世界Web

流量分析- 中国菜刀

0x01 系统工具 系统:MacOs 22.5.0 工具:wireshark、010Editor、CyberChef 0x02 实验目标 1.这是一种什么攻击(后门) 2.黑客可能利用的黑客工具 3.后门文件还原 4.后门文件的密码是多少 5.指令发送使用的是什么编码方式 6.传输的文件名叫什么 7.还原出传输的文件 8.文件中有个key,把它写出来,格式:key{}。 0x0...

发布于 攻防世界Web

流量分析-Q1

0x01 分析环境 系统:MAC OS windows 7 工具: charles wireshark sublime Text 0x01 分析目标 还原木马,信息获取 0x03 详细分析 数据包确认数据 2367 查看 10.2.7.101包里面响应数据 AL5THvvehvvvajyc,发现文件头信息为MZ,4D5A表示这是一个window 程序,dump到虚拟机中分析,查看进...

发布于 攻防世界Web

流量分析-Q4

0x01 涉及工具&实验目的 工具:wireshark,sublime Text,visualStudio,charles 实验目的:获取 flag 0x02 详细步骤 查看数据包长度,总共7053 使用charles 查看数据包,发现状态码为200的只有4条 结合wireshark分析,发现只有4条数据,我们右键添加mark标记 Mark后,返回首页->...

发布于 攻防世界Web

流量分析-用户身份证号

0x01 涉及工具&实验目的 工具:wireshark,sublime Text,CyberChef 实验目的:新增用户身份证号获取 0x02 详细步骤 分析方法 逐条数据分析,耗费时间 通过身份证字段分析 1.逐条数据分析 确认数据包数量:17184条 对数据进行筛选 Statistics->Conversations->Endpo...

发布于 攻防世界Web

看雪-2_13_sql_1100

0x01 系统工具 系统:MacOs 22.5.0 工具:firefox、burpsuite2022 0x02 实验目标 有黑客在尝试拖库 SQL注入漏洞分析与实操讲解 0x03 具体步骤 1.php整数型SQL注入训练、2.php字符型SQL注入训练、3.php盲注型SQL注入训练 这三个案例目的均为获取数据库中的数据,可以从以下5步获取结果 判断注入位点、判断selec...

发布于 看雪Web

 Cobalt Strike 变体攻击

前言: EclecticIQ 研究人员发现了一个恶意网络服务器,该服务器很可能由中国威胁行为者运营,用于针对台湾政府实体,包括关键基础设施。 执行摘要 EclecticIQ 研究人员发现了一个恶意网络服务器,该服务器很可能由中国威胁行为者运营,用于针对台湾政府实体,包括关键基础设施。 命令和控制基础设施公开暴露在互联网上。根据在服务器上找到的日志和元数据,EclecticIQ 分析师高度...

发布于 信息安全

Lampiao靶机渗透

Lampiao 靶机渗透 Lampiao 靶机 确定主机 ip netdiscover 信息收集 主机、端口扫描 nmap -sS -Pn -A -p- 192.168.220.171 Starting Nmap 7.80 -lroot@kali:~# nmap -sS -Pn -A -p- 192.168.220.171 Starting Nmap ( https://nmap....

发布于 渗透测试

ROS 机器人仿真系统配置

效果 系统环境 Ubuntu 20.04 安装ROS Noetic版 配置Ubuntu软件库: sudo sh -c 'echo "deb https://packages.ros.org/ros/ubuntu $(lsb_release -sc) main" > /etc/apt/sources.list.d/ros-latest.list&...

发布于 硬件

Android面试题整理4 (算法)

算法高频面试题 1.什么是素数 素数的定义看起来很简单,如果⼀个数如果只能被 1 和它本⾝整除,那么这个数就是素数。 不要觉得素数的定义简单,恐怕没多少⼈真的能把素数相关的算法写得⾼效。⽐如让你写这样⼀个函数: // 返回区间 [2, n) 中有⼏个素数 int countPrimes(int n) / / ⽐如 countPrimes(10) 返回 4 / 因为 2,3,5,7 是素数...

发布于 面试
14567817