高温暑热送清凉HOT WEATHER COOL0x01靶场-AES偶然刷推发现一个加密解密靶场https://github.com/0ctDay/encrypt-decrypt-vuls/tree/m...
如何在aes加密中获取密钥
欢迎转发,请勿抄袭 在某次渗透过程中,发现数据传输过程使用了aes加密。前后多次调试,没有见到明文密钥。后面发现使用了某个方法返回了一串数组方式。再通过数组还原成用于字符串加解密。同时...
湖湘杯-CRYPTO-简单的密码3 WriteUp(CBC字节翻转)
前言第六届湖湘杯的密码学 简单的密码3这道题考察CBC字节翻转。CBC模式CBC是一种分组加密模式,CBC模式中,每一组的密文由上一组的密文参与异或运算得到。CBC字节翻转攻击就是根据CBC解密过程中...
第八届全国职业技能竞赛-江苏省选拔赛
有幸被南京市总工会选取参加第八届全国职业技能竞赛江苏省选拔赛,可惜了,自己不是全栈,最后只拿了优秀奖,太菜啦上午主要是三道二进制和一道web不会做,下午就更坐牢了,根本不会渗透和应急。。。misc01...
针对前端加密爆破的方法及实战案例
本文由掌控安全学院 - qishi 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一 、概述 现在基本上大部分web应用系统都在后台登录界面对密...
侧信道攻击之电磁侧信道攻击出题指南题目附件
1.之前推送的五道密码学题目附件这是我最近出的五道关于侧信道攻击的题目的附件,附件获取链接我放在最后面,若有人有需要可付费获取题目附件,若有人在练习过程中遇到问题,可在后台联系我。以下是题目的摘要部分...
补充说明:侧信道攻击之电磁侧信道攻击出题指南
前情提要:侧信道攻击之电磁侧信道攻击出题指南虽然在发文之前再三反复查看,仍在发出后经过阅读发现有两处错误,现做补充修改:1、在上一篇《侧信道攻击之电磁侧信道攻击出题指南》中,关于LWE的出题参考论文附...
DecryptOA:OA配置文件解密神器
项目介绍 在后渗透测试阶段我们获取到目标服务器的权限后可以对目标服务器上的配置文件进行一些检索,查看是否存在明文的数据库链接账号密码,随后链接数据库获取关键核心数据信息,而在此攻防演练中我们会遇到很多...
RCTF 2024 Writeup --Polaris战队
本次 RCTF 2023,我们星盟ctf战队排名第11。 排名 11 星盟ctf战队 6798.95 12 SAINTSEC 5883.86 13 Er0s1on 5616 14 V&N 52...
Volatility2安装遇到的一些问题
Volatility2是ctf比赛中,“内存分析”题目的一个好工具。笔者在安装volatility2过程中碰到了一些问题,这里分享出来,希望能够帮到读者。一,起因最近在研究内存分析方向的ctf题目,发...
Kinsing黑客组织利用更多漏洞扩大加密挖矿僵尸网络
The cryptojacking group known as Kinsing has demonstrated an ability to continuously evolve and adap...
某edu登录JS逆向
首先随便输点东西,抓个包: 发现这里提交了加过密的password,接下来就是找password参数,看看对它怎么处理了: 全局搜索发现了奇怪的东西 _etd2(password.val(),casL...
25