PE文件结构分析(RVA转FOA)
简介在了解PE结构之前,先简要回顾下可执行文件的概念。可执行文件是可以被操作系统加载并运行的文件。 Windows与Linux的可执行文件格式:Windows平台的可执行文件格式是PE(Portable Executable)文件结构。 Linux平台的可执行文·
Kali linux开启SSH服务
实现步骤vi /etc/ssh/sshd config首先需要进入SSH的配置文件,使用vi编辑文件配置, 找到 PubKeyAuthentication 这一行该选项默认值是no,需要将改成yes。/etc/init.d/sshrestart改完之后, 需要重新启动SSH服务,查看本机的IP地址,使用…
快速搭建Docker容器环境
简介Docker是一种技术,它可以让你把你的应用程序和它所依赖的其他软件打包到一个叫做镜像的文件中, 镜像文件可以在任何操作系统上运行,包括Linux和Windows。通过使用Docker,它可以让你的应用程序放入一个容器中, 这个容器与其他…
2024年浙江省CTF网络安全竞赛
留言随缘更新,只公布解题结果,太懒了。。。Reverse模拟人生{collapsecollapse-itemlabel="伪C代码" close}unsigned int64 fastcall sub 40350F(int a1, int a2, int a3, int a4, int a5) _int64 v5: // rbx int *v6; // rdx int v11; // [rsp+20h]
NASM x86 Assembly Language
留言复习x86汇编基础,首先为什么要学习汇编语言呢?在二进制程序逆向中是必不可少的,在二进制程序在没有源代码的情况下, 只能进行反汇编逆向分析程序的执行流程。所谓“学而不思则罔,思而不学则殆”,只有真正的理解了是如何运作的…
Python3 图片转文字服务
简介闲的无聊,写了一个基于 easyocr 图片转文字,用到了异步和websocket进行传输,图片是用base64编码后进行上传一次性识别图片文字并返回结果给请求端, 在上传过程中图片不会保存到服务器上,这样也就避免了文件上传的安全性,同样在…
2023年网络安全B模块练习
简介这套题目没有对应的环境,但是命令是对的,那个位置和命令都是是正确的,答案就按照实际情况来写吧,我这里只是模拟环境做了一遍。任务一1.通过 BT5 对服务器场景 Linux 进行 TCP 同步扫描使用工具 Nmap,使用参数 n,使用必须要使…
Todeskl向日葵信息溯源
简介在实际的攻防演练中,常常会出现追踪攻击来源并反制取证的情景,假设我们已经成功连上了目标主机,目标主机如果安装了Todesk,那么恭喜你可以通过查看Todesk目录下的 config.ini文件来获取一些登录等相关信息。Todesk 配置文件…
NEAT 进化神经网络
简介"NeuroEvolution of Augmenting Topologies”,简称:(NEAT)它一种基于遗传算法的神经网络训练方法,通过进化神经网络的结构和权重来提高网络性能, 可以将其视为一种进化人工神经网络的实现方式,在NEAT不断地交叉、变异操作下,出
Frida Hook篇
简介Frida是一款基于Python +JavaScript 的hook框架,本质是一种动态插桩技术。可以用于Android、Windows、i0s等各大平台, 其执行脚本基于Python或者Node.js写成,而注入代码用JavaScript写成,所以有必要了解一些这些语言的语法。本…

粤ICP备2025416686号 粤公网安备44022202000124号