原创 CTFHub 備份文件下載

目錄 一、網站源碼 二、bak文件 三、vim緩存 四、.DS_Store 一、網站源碼 題目要求:當開發人員在線上環境中對源代碼進行了備份操作,並且將備份文件放在了 web 目錄下,就會引起網站源碼泄露。 題目給出了提示:   我們使

原创 區塊鏈基礎知識筆記

目錄 一、分佈式系統核心問題 二、密碼學和安全技術 三、比特幣 四、以太坊 五、超級賬本 一、分佈式系統核心問題 1、一致性問題:對於分佈式系統中的多個服務節點,給定一系列操作,在給定協議的保障下,使他們對處理結果達到“某種程度”的認同

原创 《Streaming Data Payment Protocol (SDPP) for the Internet of Things》筆記

                    Streaming Data Payment Protocol (SDPP)                            for the Internet of Things 出版時間:A

原创 CTFHub Http協議

1、請求方式 由題目可知,考察的是HTTP請求方法,在Http/1.1協議中定義的八種方法爲GET, POST 、HEAD、OPTIONS, PUT, DELETE, TRACE 和 CONNECT 方法。 進入題目後,發現提示,HTT

原创 CTFHub 整數型SQL注入

1、整數型SQL注入 (1)判斷是否存在注入 1)加單引號 URL:http://challenge-4334fe95b292f4f7.sandbox.ctfhub.com:10080/?id=1’ 對應的sql:select * fro

原创 滲透測試筆記總結(九)——社會工程學

目錄 一、社會工程學 二、社工技術框架      1、信息蒐集      2、誘導      3、託詞 三、僞裝木馬      1、常見的僞裝方式      2、傳播途徑      3、木馬程序的製作      4、木馬程序的“免殺”處理

原创 滲透測試筆記總結(六)——內網服務器端滲透

目錄 一、內存攻防技術     1、緩衝區溢出 二、網絡服務攻擊      1、windows自身的網絡服務攻擊      2、微軟網絡服務攻擊      3、第三方網絡服務攻擊      4、工業控制系統服務攻擊 三、網絡服務攻擊實例—

原创 滲透測試筆記總結(七)——內網客戶端滲透

目錄 一、客戶端滲透     3、安全防護機制 二、針對瀏覽器的滲透攻擊      1、堆噴射利用      2、msf中的瀏覽器攻擊 三、瀏覽器攻擊實例——ms11-050漏洞 四、瀏覽器第三方插件攻擊——ActiveX 五、常見應用軟

原创 滲透測試筆記總結(十)——後滲透階段

目錄 一、後滲透階段 二、後滲透的命令 三、meterpreter命令      1、基本命令      2、文件系統命令      3、網絡命令      4、系統命令 四、後滲透模塊      1、後滲透模塊的使用方法      2、

原创 滲透測試筆記總結(八)——移動環境滲透

目錄 一、移動的metasploit 二、無線滲透技巧      1、無線口令破解      2、無線AP漏洞滲透 三、無線滲透——筆記本電腦      1、假冒AP攻擊      2、加載karma.rc資源文件 四、移動滲透——智能手

原创 滲透測試筆記總結(五)——web滲透

目錄 一、OWASP TOP 10     1、SQL注入      2、xss跨站腳本      3、CSRF跨站僞造請求 二、metasploit中的web滲透      1、輔助模塊wmap      2、滲透模塊 三、web漏洞掃

原创 滲透測試筆記總結(三)——認識Metasploit

目錄 一、滲透測試分類 二、PTES標準的滲透測試過程 三、安全漏洞生命週期 四、metasploit集成 五、metasploit體系框架 六、metasploit模塊   文檔截圖:    

原创 Linux文件和擴展名

Linux文件和擴展名 (1)文件種類: @普通文件:第一個屬性是[-],根據內容又分爲: ——純文本文件(ASCLL):使用命令cat可以將文件內容讀出來 ——二進制文件(binary):Linux中的可執行文件(腳本、文本的

原创 Brouncy Castle類庫

1、一個開源的第三方JAVA類庫一般包括三部分內容 jar文件 庫文件 src文件 (.zip文件) 源代碼文件 javadoc文件(.zip文件) 文檔 JAVA中的庫文件以.jar結尾 2、 Brouncy Castle類庫

原创 Linux基礎知識

一、Linux基礎常識 (1) 顯示日期的命令:date (2) 顯示日曆的命令:cal (3) 簡單好用的計算器:bc (4) [Tab]鍵:具有”命令補全“和“文件補全”的功能 [Tab]接在一串命令的第一個字的後面,則爲“命令補全”