本文详细介绍了SSH协议的五个交互阶段,包括版本协商、算法协商、密钥交换、用户认证和会话交互,并基于抓包分析实战讲解了如何编写SSH爆破检测规则。点击蓝字 关注我们1.SSH协议简介SSH协议主要由三...
【工具】推荐一款优秀的镜像仿真工具——小D仿真
小D仿真是一款功能强大的镜像仿真工具,支持多种镜像格式和本地磁盘仿真,具备绕过密码和Linux网卡自动修复功能。其特色工具箱包含Hash校验、AES加解密等实用工具,持续更新中。前面咱们介绍过一款【工...
WriteUp | CTF流量分析部分题型
本文介绍了CTF流量分析部分常见题型及解法,包括图片提取、ICMP协议信息传输、蓝牙OBEX数据提取、无线密码破解和数据包筛选等。每种题型均提供了详细的解题步骤和工具使用方法,如Wireshark、0...
【蓝队必备】从流量分析到内存取证,这款开源工具箱让应急响应效率提升10倍
BlueTeamTools是一款蓝队分析研判工具箱,集成内存马反编译、Webshell流量解密与网空资产测绘功能,支持主流加密流量解析、Java反编译及攻击溯源,显著提升应急响应效率。 【蓝队必备】从...
工控安全入门Modbus协议渗透测试与流量分析实战
本文介绍了Modbus协议在工控安全中的应用,涵盖协议原理、寄存器类型、功能码解析及渗透测试实战,包括流量分析、PLC扫描、DoS攻击与CTF解题示例。历史存货离散量输入:主要用来读取单个位的数据,如...
面试必备,java框架shiro流量分析,超详细
本文详细介绍了Java安全框架Shiro的核心功能、靶场搭建方法、Shiro-550反序列化漏洞(CVE-2016-4437)的原理与复现过程,重点分析了Shiro在登录、命令执行、内存马注入等场景下...
DIDCTF-2025平航杯-流量分析
DIDCTF-2025平航杯流量分析题,涉及蓝牙与USB键盘流量取证,通过分析BLE广播和HID报文还原攻击者行为,追踪伪装设备及恶意操作。前言记录DIDCTF中的2025平航杯的流量分析题目,这个有...
第二届网络安全行业职业技能大赛-部分题解
本文为第二届网络安全行业职业技能大赛部分题解,涵盖Web反序列化、Pwn、Crypto、Reverse、Misc等CTF题型,提供详细解题思路与脚本实现,涉及PHP反序列化链构造、seccomp沙箱绕...
ICMP隐写术完整技术解析:从流量包到Flag提取
本文深入解析ICMP隐写术,通过分析CTF题目中的流量包,展示如何从ICMP数据包长度中提取ASCII字符,识别Base64编码,解码后提取Flag,涵盖技术原理、检测与防御方法。ICMP隐写术完整技...
UniCTF 两道流量分析 WP
YunSee团队发布UniCTF流量分析题解,涵盖Modbus、OPC UA、DNS、HTTP、ICMP、SNMP等工控协议分析,涉及流量取证、加密通信解密、Webshell检测等技术,并招募密码学、...
红蓝对抗| 基于某商全流量设备端口复用流量分析
本文探讨了在红蓝对抗中利用端口复用技术绕过防火墙及全流量监测设备的实践,分析了其原理、实现方式与流量特征,并对比了端口复用与转发的区别,测试了某厂商设备的检测盲区。端口复用技术正值HW,目前在防守,最...
UniCTF(部分)
UniCTF部分题目解析,涵盖WEB、Crypto、Misc、RE等多个方向,涉及XXE、SSTI、SSRF、JWT爆破、密码学攻击、流量分析、逆向工程等安全技术。WEBweb1-SecureDoc一...
25

