原创 CTF學習記錄

0x01 Crypto ROT 題目鏈接:點擊獲取 思路 首先,需要了解什麼是ROT。ROT是一種簡單的替換算法,這種算法的主要加密方法是將所有明文密碼同時左移或者右移某一長度,常見的是ROT13。ROT可以在二十六個字母之間替換

原创 Dina滲透

Dian是一臺滲透測試用的虛擬環境,只是用於娛樂的主機,不過玩的還是挺開心的。寫點筆記作爲參考。使用的網絡環境爲NAT模式。 發現目標主機 利用掃描工具nmap掃描目標網段,尋找存活的目標主機。我的NAT模式網段在192.168.

原创 Trojan協議流量分析

原理解析 如圖所示,Trojan工作在443端口,處理來自外界的HTTPS請求,如果是合法的Trojan請求,那麼爲該請求提供服務,否則就將該流量轉發給web。服務器Nginx,由Nginx爲其提供服務。基於這個工作工程可以知道