自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (5)
  • 收藏
  • 关注

原创 凯撒密码 Caesar's code

0x00 简介凯撒密码作为一种最为古老的对称加密体制,在古罗马的时候都已经很流行,他的基本思想是:通过把字母移动一定的位数来实现加密和解密。明文中的所有字母都在字母表上向后(或向前)按照一个固定数目进行偏移后被替换成密文。例如,当偏移量是3的时候,所有的字母A将被替换成D,B变成E,以此类推X将变成A,Y变成B,Z变成C。由此可见,位数就是凯撒密码加密和解密的密钥。

2017-08-27 22:26:04 1419

原创 奇怪的文件名——write up

0x00 思路 题目链接: http://sec.hdu.edu.cn/questionLibrary/questionTerminal?questionCategory=cipher&orderType=default&qid=1050

2017-08-26 21:18:02 572

原创 ROT5/13/18/47 密码

0x00 简介ROT13过去用在1980年代早期的net.jokes新闻群组。它被用来隐藏某些可 能侮辱到特定读者的笑话、隐晦某个谜题的答案或八卦性的内容。之所以选一次13个字母的位移而不是其他值(例如原本凯撒加密里的3字母位移)乃因13位这个值刚刚好加密解密都是一样,故只要一行命令就可以简洁的满足两者需要。ROT13一般是新闻阅读软体内建支援的功能。Email位址有时也以ROT13编码以躲过较不

2017-08-26 14:12:32 2073

原创 培根密码

0x00 简介培根密码,培根所用的密码是一种本质上用二进制数设计的,没有用通常的0和1来表示,而是采用a和b

2017-08-26 11:53:46 5810

原创 S2-045漏洞之简单分析+实战

0X00 前言:尽管s2-045的poc已经烂大街了,博主只是想学习了解一下它的用法,顺带写了一个测试小工具。0x01 漏洞简介Apache Struts是一套用于创建企业级Java Web 应用的开源MVC框架 。 Apache Struts 2.3.5 – 2.3.31版本及2.5 – 2.5.10版本存在远程代码执行漏洞(CNNVD-201703-152 ,CVE-2017-5638)。该漏

2017-04-12 02:04:18 12179 2

原创 2017-0CTF-simplesplin-write up

首先题目地址计入后显示页面 很明确的说明了要用注入方法获取flag,首先使用sqlmap对注入点进行扫描,显示有waf和盲注点index.php?id=1 发现waf对union/select/where/from等有过滤,使用在关键字中间加%0b方式绕过,例如uni%0bon。发现使用index.phpid=1+and+1=2+uni%0bon+sel%0bect+1,2,3可成功显示,说明有

2017-03-19 20:49:14 538

原创 使用Python爬取学校学生信息!(简单爬虫)

很久木有来写博文啦,发现学校的教务系统很多童鞋都木有修改初始密码,于是博主就想写试用python写一个爬虫小脚本,将木有修改初始密码的童鞋资料扒下来,然后嘿嘿嘿~~~通知他们修改!鉴于写博文时未通知这些受害童鞋们,因此隐去关键信息。首先为初始化方法__init__(self) import urllib import urllib2 import cookielib

2017-02-24 19:59:30 16152 1

转载 蜜罐

本文为转载,原文章:点击打开链接本文主要讨论蜜罐和蜜罐网络,以及如何使用它们保护真实的系统,我们称之为这个系统为MHN(Modern Honey Network,现代蜜网),它可以快速部署、使用,也能够快速的从节点收集数据。

2016-10-03 15:47:31 3582

原创 人工智能——基于产生式的动物识别系统(JAVA)

人工智能——基于产生式的动物识别系统(JAVA)本文借鉴于此博文,感谢该博主给予思路。本文仅将语言变换为java。此系统为基于产生式简单的人工智能小系统。 通过建立规则,并将给定事实与规则进行匹配,从而得出结论。

2016-10-03 14:00:27 27988 10

CTF安全工具包大全!

CTF工具合集包括了CTF相关的各种工具,包括逆向,解密,WEB,密码学等等,相当有用,可以方便地准备各种CTF比赛。使用指南:解压后打开Rolan.exe即可。温馨提示:建议关闭防火墙和安全扫描,原因你懂的。

2020-12-11

FCK编辑器漏洞综合利用工具

FCK编辑器漏洞综合利用工具 国内fck编辑器太多了,每次动手复制粘贴,复制粘贴。非常麻烦。 此工具功能齐全。撸站必备工具。

2018-04-26

北极熊扫描器

北极熊扫描器是一款简单的WEB扫描器,但是功能却是非常丰富,除了基础性的二级域名检测和C段之外,额外提供了搜索引擎抓取站点。可惜的是目录扫描暂时无法跳过假的404,但支持多任务执行,支持延迟(降低速度,以免被安全软件拦截)同时少见的还有代码审计功能,可以让管理员快速进行白盒测试,网站代码中的隐藏木马等检测,速度快…漏洞扫描软件仅自带了12种脚本,但却是可以扩展的,在软件的配置里,多数的功能都是可以自己更改的,软件同时拥有指纹识别功能,识别常见的CMS并提供渗透方案,本软件还具备的一个特色功能是“熊眼扫描”,扫的不仅是C段那么简单,可以破获到管理员后台,提供自动化FTP弱口令破解和SQL弱口令破解,字典可选,软件设置也做了人性化调整,可以屏蔽自己不使用的功能,软件为“免费软件”作为国产扫描软件,实属难得! 下载地址:http://pan.baidu.com/s/1c0pDXYg (版本:2.1) 开源地址:http://pan.baidu.com/s/1bnekJbp (版本:1.5) (本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!) 技术参数和更新说明: 更新说明: 1.【修复】指纹识别修复已可用 2.【修复】熊眼扫描功能多线程自动退出(网速过慢请调整线程数) 3.【优化】标题调整大了一点 4.【新增】目标设定等增加保存功能 5.【修复】指纹识别导出结果可用 6.【优化】代码审计自动勾选“子目录” 更新说明: 1.【修复】C段问题修复和优化 2.【新增】目录扫描增加延迟,防止安全狗拦截(毫秒),增加代码审计扫描 3.【新增】代码审计(根据源代码对目标站点存在问题进行检测) 4.【新增】代码搜索(检测网站程序中可能存在的脚本木马,缺陷等) 5.【新增】漏洞扫描增加延迟 6.【待定】指纹识别功能不算稳定,请在漏洞扫描填写地址,点击“?”进行单项识别 7.【隐藏】网页蜘蛛(功能尚未开发完全) 8.【优化】目标检测C段后,熊眼扫描【生成列表】自动更新 产品参数 1.列同IP域名(站长工具) 2.快速探测(网站类型,PHP,JSP,ASP等) 3.服务环境(搭建程序服务版本) 4.C段生成 5.搜索引擎(目前只支持“百度搜索”根据关键词添加目标站点,软件设置有过滤开启关闭功能) 6.主机信息(IP、地理位置) 7.主机远程信息(FTP,数据库,远程协助) 8.目录扫描(基本型扫描,支持多任务目标扫描) 9.漏洞扫描(基于EXP,多任务扫描,多脚本) 10.漏洞利用(目前支持搜索本地学习文档) 11.熊眼扫描(支持目标扫描,自定义IP段,C段,探测网站,类型,服务,FTP弱口令,端口,支持调节响应速度以及线程速率) 12.主机侦查(端口,FTP弱口令,SQL弱口令,类型,编码,服务,连接速率) 13.软件设置:自定义字典,自定义端口,自定义扫描优化

2017-04-06

Unity脚本入门

Unity脚本入门

2013-08-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除