2025年07月18日 101 阅读 web方向 Bugku-你必须让他停下 文章讨论了一个有趣的题目,涉及到通过刷新图片和拦截请求来获取隐藏的flag。作者通过不断刷新图片,最终发现了一个包含flag的图片,并建议在完整图片出现时查看源码以获取更多信息。这种方法展示了在...
2025年07月14日 69 阅读 MISC BUUCTF-wireshark 本文介绍了使用Wireshark进行流量分析的技巧,重点在于如何从流量中提取管理员密码。分析过程中需优先关注HTTP和HTTPS流量,识别不同协议的特征,如明文密码和隐蔽通信。文章提供了多种方法...
2025年07月08日 65 阅读 MISC 攻防世界-Test-flag-please-ignore 文章讨论了一个名为“攻防世界-Test-flag-please-ignore”的主题,提到题目描述中没有提供任何提示。附件中包含一串看似16进制的内容,经过转换后可以得到一个flag。文章暗示通...
2025年06月30日 73 阅读 web方向 暴力破解 暴力破解是一种网络攻击手段,通过大量尝试认证信息来获取系统的登录权限。攻击者通常使用字典工具进行自动化操作,以提高破解效率。系统是否易受暴力破解影响,取决于其认证安全策略,如密码复杂性、验证码使...
2025年06月28日 74 阅读 MISC 攻防世界-hit_the_core 文章描述了使用Kali工具分析一个后缀为core的文件,发现其中隐藏的信息。通过观察文件内容,作者注意到每四个字符中有一个大写字母,最终提取出标志性字符串ALEXCTF{K33P_7H3_g00...