热门
writeup-webxss文章讨论了几种编码和加密方式,包括Base32、UUencode、URL编码、Unicode编码、HTML编码、Unescape和16进制等。这些编码方式通常用于保护或隐藏信息,但可以通过特征识别和解码工具来破解。文章还提到了JSFuck,一种使用仅六种字符([、]、(、)、!和+)编写的JavaScript代码风格,用于避免代码被轻易识别。这种代码风格不需要额外的编译器或解释器,可以直接在浏览器或JavaScript引擎中运行。
2 分钟
热门
writeup-x-forwarded-for三叶草安全技术小组(Syclover)成立于2005年3月,研究领域包括渗透测试、逆向工程、密码学、IoT硬件安全等安全技术。小组致力于成为国内实力强劲和拥有广泛影响力的安全研究团队,为广大的在校同学营造一个良好的信息安全技术氛围。通过查看源代码、扫目录、抓包等方法,可以发现隐藏的敏感文件和信息,例如Secret.php文件。同时,需要注意长结尾的滚动条、奇怪的东西可能是突破点,以及x-forwarded-for的题型。
2 分钟
热门
wargames of bandit本题目描述了一个名为Bandit的游戏,玩家需要通过一系列的挑战来获取下一关的密码。每一关都有特定的要求和限制,例如文件权限、压缩文件、加密数据等。玩家需要使用Linux命令和工具来解决这些挑战,例如使用`find`命令查找文件,使用`gzip`和`bunzip2`命令解压缩文件,使用`openssl`命令进行SSL加密等。通过这些挑战,玩家可以学习到Linux命令和安全知识。
12 分钟
writeup-Metasploitable
本文主要讨论了网络安全测试中的各种漏洞利用方法,包括信息搜集、弱密码爆破、ftp漏洞、apache漏洞、mount挂载、ssh密钥登录等。同时,也涉及了sql注入、数据库查询、正则表达式爆破等方面的内容。这些方法可以用于测试网络系统的安全性,发现潜在的漏洞并进行修复。
3 分钟
