安全闲碎

Linux修改文件更改时间ctime

在应急响应以及入侵检测的过程中,如果文件系统不支持查看文件创建时间,我们通常会取恶意文件时间戳中的更改时间,即ctime作为该文件的时间元素,因为操作系统并没有提供可以更改ctime值的函数接口,反观...
阅读全文
CTF专场

CTF实战分享 | RWZIP

更多全球网络安全资讯尽在邑安全前言首先我们要了解,压缩包本身并不具备隐藏信息的功能,但由于在CTF竞赛中,经常出现压缩包与隐写术结合在一起的题目,所以我们需要掌握在CTF竞赛中有关 ZIP 压缩包题目...
阅读全文
CTF专场

CTF之Misc-zip压缩包分析

本文为看雪论坛优秀文章看雪论坛作者ID:wx_酸菜鱼本人打ctf总结的一点思路,如有错漏之处,敬请指正。zip文件格式一个zip文件由三部分组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束...
阅读全文