2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP前言把最近参加的全国网络安全行业职业技能大赛决赛的第三部分:网络安全处置做的题(答案可能不对仅供参考) 进行记录下。7. 恶意样本分析丢进...
极客大挑战JAVA题目WP
Java该题目源码位于 https://github.com/yaklang/yaklang/tree/geek2023) 分析打开后是一个登录框。登录登录是明文传输的,可以直接从源码看密码,也可以...
【靶场合集】CTF-第七届强网杯全国网络安全挑战赛:谍影重重3.0
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 题目小明被我国抓获之后对所作所为供认不讳,在对他个人电脑监控的过程中,...
【靶场合集】CTF-IrisCTF 2024:Not Just Media
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 题目I downloaded a video from the int...
密码学-EIGamal密码体制
一、基本原理 ElGamal是1985年由T. EIGamal提出的一个著名的公钥密码算法,ElGamal 加密算法是一个基于 DH 的非对称加密算法 (基于离散对...
CTF之ContainerEscape
Container Escape简介 Linux权限控制一直都是一个很有意思的话题,在2023AAACTF里面看到了容器逃逸的题目,当时思考了半天也没有很大成果,比赛后一直工作也没好好复现,越来越觉...
密码学题目
一、选择题1、维吉利亚密码是古典密码体制比较有代表性的一种密码,其密码体制采用的是()。A.置换密码B.单表代换密码C.多表代换密码D.序列密码2、下列几种加密方案是基于格理论的是()。A.ECCB....
密码学题目-简答题与计算题
主要包括解答题、计算题和课后习题。一、简答题1. 简要分析威胁网络安全的主要因素。答:环境和灾害因素;人员的疏忽、黑客的主动攻击;网络中的计算机系统或网络设备因为自身的原因引发的网络安全风险。2. 假...
【PWN】堆溢出攻击-unlink
这个攻击主要利用了堆在处理chunk的free操作之后会合并相邻的空闲chunk的行为,当执行合并操作的时候会调用unlink操作将chunk从bins的链表中剥离。前置知识chunk块的结构如下(暂...
NCTF2023 逆向题目ezVM 题解
在NCTF2023的题目中出现了一道VM类型的题目,针对该题本人采用Frida对程序进行插桩,利用侧信道攻击的方法爆破出flag。题目分析首先分析该程序,是一个64bit的程序,并且加了UPX壳使用 ...
CTF入门资源推荐
刷题网站(排名不分先后,理解纯属个人)buuctfhttps://buuoj.cn/题目偏全,难度梯度不错,经常也办一些自己的比赛,对于低中高水平的师傅都合适。攻防世界https://adworld....
从零开始学习CTF——CTF基本概念
这一系列把自己学习的CTF的过程详细写出来,方便大家学习时可以参考。 一、CTF简介 01」简介 中文一般译作夺旗赛(对大部分新手也可以叫签到赛),在网络安全领域中指的是网络安全技术人员之间进行技术竞...
264