2025年07月09日 26 阅读 学习记录 Kali Linux系统介绍 Kali Linux是一个基于Debian的Linux发行版,专为网络安全和渗透测试设计。其目录结构包括/bin(常用命令)、/boot(启动文件)、/dev(设备文件)、/etc(配置文件)、...
2025年07月08日 26 阅读 MISC 攻防世界-Test-flag-please-ignore 文章讨论了一个名为“攻防世界-Test-flag-please-ignore”的主题,提到题目描述中没有提供任何提示。附件中包含一串看似16进制的内容,经过转换后可以得到一个flag。文章暗示通...
2025年07月07日 38 阅读 学习记录 越权 越权操作是指使用权限较低的用户去操作权限较高用户的数据,通常由于后台权限校验不严导致。越权漏洞多见于需要登录的权限页面,尤其在增、删、改、查操作时。为防止越权,需遵循最小权限原则,实施严格的权限...
2025年07月06日 27 阅读 学习记录 攻防世界--Railfence 栅栏密码是一种古典置换密码,通过将明文按照特定的行数排列在“栅栏”上,再按特定顺序读取字符生成密文。加密时,首先确定栅栏数,然后将明文从上到下、左到右排列,最后按列读取生成密文。解密时需知栅栏数...
2025年07月05日 33 阅读 学习记录 攻防世界-杂项 文章讨论了一个关于攻防世界的杂项内容,涉及新加坡的日历和一些提示。通过分析给出的日期序列,读者需要解码以获取最终的flag。文章中提到的日期和提示为解题提供了线索,最终得出的结果是HITB{CT...