banner
热门
writeup-webxss
文章讨论了几种编码和加密方式,包括Base32、UUencode、URL编码、Unicode编码、HTML编码、Unescape和16进制等。这些编码方式通常用于保护或隐藏信息,但可以通过特征识别和解码工具来破解。文章还提到了JSFuck,一种使用仅六种字符([、]、(、)、!和+)编写的JavaScript代码风格,用于避免代码被轻易识别。这种代码风格不需要额外的编译器或解释器,可以直接在浏览器或JavaScript引擎中运行。
2 分钟
热门
writeup-x-forwarded-for
三叶草安全技术小组(Syclover)成立于2005年3月,研究领域包括渗透测试、逆向工程、密码学、IoT硬件安全等安全技术。小组致力于成为国内实力强劲和拥有广泛影响力的安全研究团队,为广大的在校同学营造一个良好的信息安全技术氛围。通过查看源代码、扫目录、抓包等方法,可以发现隐藏的敏感文件和信息,例如Secret.php文件。同时,需要注意长结尾的滚动条、奇怪的东西可能是突破点,以及x-forwarded-for的题型。
2 分钟
热门
wargames of bandit
本题目描述了一个名为Bandit的游戏,玩家需要通过一系列的挑战来获取下一关的密码。每一关都有特定的要求和限制,例如文件权限、压缩文件、加密数据等。玩家需要使用Linux命令和工具来解决这些挑战,例如使用`find`命令查找文件,使用`gzip`和`bunzip2`命令解压缩文件,使用`openssl`命令进行SSL加密等。通过这些挑战,玩家可以学习到Linux命令和安全知识。
12 分钟
grep与sed的临时编辑流
简单文件编辑流
2 分钟
writeup-Metasploitable
本文主要讨论了网络安全测试中的各种漏洞利用方法,包括信息搜集、弱密码爆破、ftp漏洞、apache漏洞、mount挂载、ssh密钥登录等。同时,也涉及了sql注入、数据库查询、正则表达式爆破等方面的内容。这些方法可以用于测试网络系统的安全性,发现潜在的漏洞并进行修复。
3 分钟
杂项
该文本包含多个部分,包括代码、密钥和图像文件。其中一个部分是一个JavaScript函数`sgcc()”,该函数包含一个条件语句和一个alert函数。另一个部分是一个RSA私钥,用于加密和解密数据。还有一些图像文件和文本文件,包括一个名为“flag.txt”的文件,内容为一串数字。最后,文本中提到了一个Python脚本,用于破解一个MD5哈希值。总的来说,该文本似乎与密码学和安全相关。
1 分钟