0x00 前言 WordPress 的 Crypto 插件在 2.15 及以下版本(包括 2.15)中容易受到身份验证绕过攻击。这是由于对 'crypto_connect_ajax_pr...
浏览器取证——Cryptominer(加密货币挖矿)
1.1 加密货币和加密挖矿概述 加密货币是一种基于加密技术的数字货币,通常不依赖中央银行或金融机构进行管理,而是通过去中心化的网络进行操作。它使用区块链技术来记录所有交易,并通过密码学确保交易的安全性...
第二届BJD CTF做题总结与题目复现-MISC&Crypto
0x00 前言上周参加了第二届BJD CTF,本Web dog太垃圾,就做出两道Web。不过还好MISC和Crypto做的还行。那就先总结复现一下。标*表示未作出的0x01 MISC这个做的还行,不过...
webshell取证工具 - webshell-decryptor
01 项目地址https://github.com/intbjw/webshell-decryptor02 项目介绍通过获取到的webshell流量、url、key来还原攻击者使用webshell所做...
APP客户端安全问题扫描工具
01 工具介绍 该工具可对APP客户端进行安全项检测。 _____ / / ____| / _ __ _ __| (___ ___ __ _ _ __ _ __ ___ _ __ / / | '_ |...
【※】贵州警院首届新生见龙杯CTF-Writeup
[CRYPTO]1、CRYPTO简base64题目:循环base64 描述:这是一个简单的BASE64编码哦~~~题目使用了40次的循环base64编码,只用写一个脚本循环40次解码...
2024“长城杯”铁人三项赛 (防护赛)初赛WriteUP
今天,我们主要揭晓有关第十八届全国大学生信息安全竞赛(创新实践能力赛)暨第二届“长城杯”铁人三项赛 (防护赛)线上初赛的部分题目。团队成员也在初赛中获得了不菲的成绩,后续更多分享敬请关注...
【文章转载】突破勒索软件防线:CryptoGuard的创新防御之道
点击蓝字 关注我们在“全新技术思维领导力系列”的第二篇中,Sophos X-Ops深入分析了反勒索软件技术。勒索软件是目前组织面临的最重大威胁之一。与之作斗争并非易事,尤其是在威胁行为者不断完善其技术...
2024领航杯-初赛WP(二)
点击上方蓝字关注我们郑重说明 数字人才创研院秉承探究学习与交流知识的原则,所有发布的技术文章仅供参考,目的在于助力你获得更多知识;与此同时,让我们共同遵守《网络安全法》,未经授权请勿利用文章...
第一届数证杯个人赛-服务器取证
本次比赛服务器部分难度适中,着重考察Spring Boot框架、Docker容器、Jar包逆向、MySql数据库等内容。特别是ENC加密,需要一定的即时检索学习能力。 本文主要是针对比赛题目进行...
第一届数证杯个人赛-服务器取证
本次比赛服务器部分难度适中,着重考察Spring Boot框架、Docker容器、Jar包逆向、MySql数据库等内容。特别是ENC加密,需要一定的即时检索学习能力。 本文主要是针对比赛题目进行...
首届数证杯电子数据取证分析大赛 决赛-个人赛Writeup
APK分析做不了一点,请参考川佬博客https://www.cnblogs.com/WXjzc/p/18586809检材下载请访问:forensics.didctf.com/download计算机取证...
24