2025年07月19日 96 阅读 crypto Bugku-把猪困在猪圈里 文章介绍了一个关于“猪圈密码”的解密题。通过提供的线索和工具,读者可以将难以理解的附件转换为图像,从而揭示猪圈密码的内容。文章中提到的转换工具和猪圈密码的符号图示,帮助解密者按照顺序解密,最终获...
2025年07月18日 142 阅读 web方向 Bugku-你必须让他停下 文章讨论了一个有趣的题目,涉及到通过刷新图片和拦截请求来获取隐藏的flag。作者通过不断刷新图片,最终发现了一个包含flag的图片,并建议在完整图片出现时查看源码以获取更多信息。这种方法展示了在...
2025年07月17日 133 阅读 学习记录 Bugku-alert 文章讨论了在Bugku平台上遇到的一个JavaScript相关的挑战,涉及到弹窗和查看源代码。用户在靶场中遇到无法使用F12和右键的情况,只能通过“view-source”查看页面内容。经过多次...
2025年07月16日 181 阅读 学习记录 kali-端口扫描 本文介绍了Kali Linux中的端口扫描技术,主要通过nmap工具进行操作。文章详细说明了端口状态的分类,包括开放、关闭、过滤和未过滤等状态。提供了nmap的基础用法示例,涵盖了单一主机、子网...
2025年07月15日 101 阅读 学习记录 XXE XML外部实体注入(XXE)是一种安全漏洞,攻击者通过向服务器注入特定的XML实体,利用服务器解析XML数据的过程,可能导致敏感文件泄露、内部资源访问、拒绝服务攻击或远程代码执行。常见触发场景包...