2025年10月26日 6 阅读 学习记录 内存取证 本文介绍了使用Volatility工具进行内存取证的基本命令和操作。通过对虚拟内存文件“neicun.vmem”的分析,展示了如何获取系统信息、进程列表、环境变量、命令历史、控制台信息、命令行参...
2025年08月19日 114 阅读 学习记录 web渗透 本文介绍了Web渗透测试的基本流程,包括信息收集、漏洞分析与利用、获取权限、权限维持与提权以及提取Flag等步骤。信息收集阶段涉及域名/IP、源代码查看和目录枚举等。漏洞分析包括黑盒和白盒测试,...
2025年08月17日 95 阅读 学习记录 操作系统日志 本文介绍了操作系统日志的常见类型及其位置,包括Linux和Windows系统的关键日志文件。针对日志分析,提供了多种技巧,如确定日志类型、过滤关键事件、关注高频事件ID、时间线分析、检查用户与进...
2025年08月14日 119 阅读 学习记录 ctf.show-阿呆的进步 文章讨论了阿呆在CTF(Capture The Flag)比赛中的进步,特别是在代码过滤方面。阿呆通过引入正则表达式过滤,成功阻止了对“php”、“file”和“base”关键字的攻击,提升了代...
2025年08月13日 102 阅读 学习记录 ctf.show-阿呆反向跑路 阿呆为了追求梦想,进行了一次反向跑路。在一段PHP代码中,通过传参获取md5密文,成功得到flag。随后,阿呆利用高超的系统清理技术找到了一份程序员工作。在另一段代码中,阿呆通过传参过滤掉php...