🛡️网络安全
未读
2025届AI创新社网安队内部选拔赛Write Up
本篇文章主要讲述了CTF竞赛中的多个解题实例,涵盖Web、Misc、Crypto和Reverse四大领域。Web部分包括扫雷游戏的代码审计与通关条件、通过Base32/64解密绕过文件读取限制、XSS注入绕过技巧及PHP伪协议读取文件;Misc部分涉及压缩包密码破解、音频隐写分析、流量包解密与栅栏密码应用;Crypto部分详解MD5哈希还原、蝌蚪文解密、社会主义核心价值观编码及RSA解密;Reverse部分分析二进制文件,包括UPX脱壳、XOR加密与凯撒位移的逆向、Base64变换及索引置换算法还原。每个题目均提供具体解题思路、工具使用方法和最终flag获取过程,展现网络安全竞赛中多维度技术挑战的应对策略。
🛡️网络安全
未读
【挖坑】“鹏云杯”第十二届山东省大学生网络安全技能大赛Write Up
本篇文章主要讲述了三个密码学挑战题的解析过程。第一个题目通过MD5哈希逐个字符加密并反向查找,成功还原了flag。第二个题目是RSA加密,生成大素数p和q,计算n=p*q后加密flag,但解析部分未提供。第三个题目基于p和q模4等于3的素数生成加密参数,同样缺少解析。整体展示了密码学中哈希和加密技术的实际应用。
🛡️网络安全
未读
SQLmap常用命令
本篇文章主要讲述了SQLmap,一个开源的自动化SQL注入工具,在Kali Linux下的使用方法。内容包括安装和基本命令(如查看版本、帮助信息)、连接数据库(如获取banner信息和用户)、针对URL进行探测、从文件读取目标(如Burpsuite日志、sitemap.xml等)、设置HTTP请求方法(GET/POST)、获取数据库信息(查看数据库、表、列、值)、暴力破解表名和列名、读取和写入文件,以及获取操作系统Shell。文章通过命令示例,指导用户进行SQL注入测试。
🛡️网络安全
未读
SQL盲注
本篇文章主要讲述了盲注中常用的SQL注入技巧和SQLmap的使用方法。文章重点介绍了几个关键函数:`if`函数用于判断语句是否正确,从而执行不同的操作;`length()`函数用于计算字符串的长度;`substr()`函数用于字符串截取;以及`ascii()`函数用于获取字符的ASCII码值。
文章还说明了如何使用`if`函数进行判断,并结合`length()`函数,可以确定字符串长度,从而进一步缩小搜索范围。同时,强调了使用`substr()`函数进行字符串截取,以及 `ascii()`函数,在盲注中的作用。
此外,文章简要介绍了如何使用SQLmap工具,具体包括列出所有数据库(`-D`),列出指定数据库下面的所有数据表(`-T`),以及爆出数据表内所有数据。 这些技巧和工具都属于盲注中常用的方法,帮助渗透测试人员识别和利用SQL注入漏洞。

