首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,538 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
40
篇与
的结果
2022-02-11
【技术分享】王者荣耀重复名原理
简介最近在玩CTF中,发现有一种叫零宽度字符的东西,"它是隐藏不显示的,也是不可打印的,也就是说这种字符用大多数程序或编辑器是看不到的",要是往里插入零宽度字符,我们肉眼是看不出来区别的。最常见的是零宽度空格,它是Unicode字符空格,就像如果在两个字母间加一个零宽度空格,该空格是不可见的,表面上两个字母还是挨在一起的。zero-width-lib在线加密 | Github网址 1.这个项目是用JavaScript写的,这种是带文字的隐写加密,可以用来发一些加密的通话别人也看不到异常。var text = "我喜欢你" text.length // 输出结果 27 var text1 = "我喜欢你" text1.length // 输出结果 4 text === text1 // 输出结果 false2.虽然看不到,但是字符长度是不一样text与text1也不是同一个字符串,只要把字替换成空格的零字符,随便加入或插入一个位置,就又是一个新的字符了,这样就实现了重名的效果。源码使用npm install zero-width-lib"type":"module"1.要有node环境这里我就不多说了,首先新建一个文件夹在里面创建 index.js 文件,然后在这里启动cmd下载第三方库,下载完然后记在 package.json 加入 "type":"module" 不然运行会报错的,然后把以下代码写到 index.js 文件里。import * as z from 'zero-width-lib'; const visble = 'hello world'; const hidden = 'I like you, but just like you'; const encoded = z.encode(visble, hidden); // 'h*********ello world' console.log(encoded) const decoded = z.decode(encoded); // 'inpired by @umpox' // console.log(decoded) // 3. extract ZWC from text const extracted = z.extract(encoded); const vis = extracted.vis; // 'hello world' const hid = extracted.hid; // '*********' console.log(vis,hid) // 4. escape from string matching const forbidden = 'forbidden'; const escaped = z.split(forbidden); // 'f*o*r*b*i*d*d*e*n*' console.log(escaped)2.然后运行一下 index.js 就可以生成结果,可以看到有一些空格不用管,直接全复制 粘贴下就可以看到效果了。
2022年02月11日
127 阅读
0 评论
13 点赞
2022-02-01
【每日随记】信息收集常用方法总结
子域名收集收集子域名可以扩大渗透范围,获得更多有关目标公司的资产信息,同一域名下的二级域名都属于目标范围,表现形式:域名加前缀,例如:域名 zkaq.cn 加前缀,abc.zkaq.cn。搜索引擎查找Google 搜索site: 搜索特定网站的内容,例如:site:example.com filetype: 搜索特定文件类型,例如:filetype:pdf intext: 搜索包含特定文本的页面,例如:intext:"artificial intelligence" inurl: 搜索包含特定URL关键字的页面,例如:inurl:news machine learning intitle: 搜索包含特定标题关键字的页面,例如:intitle:"neural networks" related: 查找与给定网站或主题相关的网站,例如:related:openai.org cache: 查看Google缓存的特定页面,例如:cache:openai.org link: 查找链接到特定网站的页面,例如:link:openai.org info: 获取有关特定网站的信息,例如:info:openai.org define: 查找单词的定义,例如:define:artificial intelligence allintext: 搜索同时包含多个指定关键词的页面,例如:allintext:openai artificial intelligence allinurl: 搜索同时包含多个指定URL关键字的页面,例如:allinurl:openai.org research papers allintitle: 搜索同时包含多个指定标题关键字的页面,例如:allintitle:introduction to machine learning pdf inanchor: 搜索含有特定锚文本的页面,例如:inanchor:openai 密码搜索: site:Github.com sa password site:Github.com root password site:Github.com User ID='sa';Password site:Github.com inurl:sql SVN 信息收集 site:Github.com svn site:Github.com svn username site:Github.com svn password site:Github.com svn username password 综合信息收集 site:Github.com password site:Github.com ftp ftppassword site:Github.com 密码 site:Github.com 内部后台搜索site:URL inurl:admin.php "admin.php"关键字的网页,这个语法通常用于查找管理员登录页面。 site:URL intitle:后台 "后台"关键字的网页,这个语法通常用于查找管理后台页面。 site:URL intext:后台 "后台"关键字的网页正文内容,这个语法通常用于查找包含敏感信息的页面。在线查询站长之家:http://tool.chinaz.com/ 在线子域名查询:https://phpinfo.me/domain/ 子域名扫描:https://www.t1h2ua.cn/tools/ dnsdumpster:https://dnsdumpster.com/ 查询网:https://site.ip138.com/ 爱站:http://dns.aizhan.com子域名挖掘工具SubDomainBrute工具: python3 subDomainsBrute.py -t 10 zkaq.cn -f subnames_full.txt -o 111.txt Sublist3r工具 python3 sublist3r -t 10 -b -d zkaq.cn OneForALL工具:python3 oneforall.py --target zkaq.cn run Wydomain工具:python wydomain.py -d zkaq.cn -o zkaq.txt FuzzDomain工具: 图形化的使用方式。SSL/TLS证书查询SSL/TLS安全评估报告:https://myssl.com crt.sh:https://crt.sh/ SPYSE:https://spyse.com/tools/ssl-lookup censy:https://censys.io/端口型站点收集收集端口型站点和收集子域名是一样的,都是扩大渗透范围,获得更多有关目标公司的资产信息,表现形式:域名后加【:端口号】,例如:域名 zkaq.cn 加后缀 zkaq.cn:8080。目录文件扫描目录扫描可以扫出来非常多重要的资源,比如目录型的站点,后台,敏感文件,比如.git文件泄露,.svn文件泄露,phpinfo泄露等等,表现形式:域名后加路径,例如:域名 zkaq.cn 加后缀 zkaq.cn/admin/admin.php。目录扫描工具御剑工具:图形化的使用方式。 7kbstorm工具:图形化的使用方式。 dirbuster工具:图形化的使用方式。 dirmap工具:python3 dirmap.py -i https://bbs.zkaq.cn -lcf dirsearch工具:python3 dirsearch.py -u https://www.zkaq.cn -e php gobuster工具:gobuster dir -u "https://bbs.zkaq.cn" -w "/root/tools/DirBrute/dirmap/data/fuzz_mode_dir.txt" -n -e -q --wildcardgithub搜索in:name huawei #仓库标题中含有关键字huawei in:descripton Huawei.com #仓库描述搜索含有关键字huawei in:readme huawei #Readme文件搜素含有关键字Huawei smtp 58.com password 3306 #搜索某些系统的密码在线网站乌云漏洞库:https://wooyun.website/ 网盘搜索: 凌云搜索 https://www.lingfengyun.com/ 盘搜搜:http://www.pansoso.com/ 盘搜:http://www.pansou.com/文件接口工具jsfinder:https://gitee.com/kn1fes/JSFinder Packer-Fuzzer: https://github.com/rtcatc/Packer-Fuzzer SecretFinder:https://gitee.com/mucn/SecretFinder旁站和C段旁站:同一个服务器内的站点。C段:同网段,不同服务器内的站点旁站查询站长之家:http://stool.chinaz.com/same 在线:https://chapangzhan.com/ 搜索引擎:fofa: ip="1.1.1.0/24"C段查询webscan:https://c.webscan.cc/ Nmap: msscan:网站技术架构信息了解网站的基础架构信息,能够帮助我们更有信心的去测试目标系统。基础知识只列出一些↓: 常见的脚本类型语言:asp、php、aspx、jsp、cgi等等 网站类型:电商(偏向于业务逻辑漏洞)、论坛(站点层漏洞、逻辑类漏洞)、门户类(综合类漏洞)等等 数据库:access、mysql、mssql、oracle、postsql等等 源码与数据库组合:asp+access、php+mysql、aspx+mssql、jsp+mssql、oracle、python+mongdb等等 除了这些外,还有加密的结构、目录结构、常见端口号及对应的服务等等这些都需要再进行了解。网站头信息F12 , 浏览器内获取查看 在线网站:http://whatweb.bugscaner.com/look/ Wappalyzer curl命令查询头信息:curl https://bbs.zkaq.cn -iCMS识别CMS可以说指的是网站的源码,如果能识别出一个网站使用的哪一种CMS的话,那么可以通过搜索引擎去发现相应的漏洞,若网站管理员没有处理的话,则可以直接突破站点。云悉:https://www.yunsee.cn/ 潮汐指纹:http://finger.tidesec.net/ whatweb:http://whatweb.bugscaner.com/look/ github查找:https://github.com/search?q=cms识别 whatcms:whatweb bbs.zkaq.cn cmsIdentification:python cmsIdentification.py https://bbs.zkaq.cn/关于IPCDNCDN可以说是一种资源服务器,不仅可以加速网站访问,还可以提供waf服务,如防止cc攻击,SQL注入拦截等多种功能,除此之外,还可以隐藏服务器的真实IP,cdn服务会根据你所在的地区,选择合适的线路给予你访问,所以如何绕过CDN就十分重要了。CDN检测使用全球ping:不同的地区访问有着不同的IP,这样就确定了该域名使用了cdn了 http://ping.chinaz.com/ https://ping.aizhan.com/ https://www.17ce.com/CDN绕过国外dns获取真实IP:部分cdn只针对国内的ip访问,如果国外ip访问域名 即可获取真实IP。 https://www.wepcc.com/ http://www.ab173.com/dns/dns_world.php https://dnsdumpster.com/ https://who.is/whois/zkaq.cn DNS历史绑定记录 https://dnsdb.io/zh-cn/ # DNS查询,查看A记录有哪些,需要会员。 https://x.threatbook.cn/ # 微步在线,需要登录。 https://viewdns.info/ # DNS、IP等查询。 https://tools.ipip.net/cdn.php # CDN查询IP https://sitereport.netcraft.com/ # 记录网站的历史IP解析记录 https://site.ip138.com/ # 记录网站的历史IP解析记录 被动获取:让目标连接我们获得真实IP。比如网站有编辑器可以填写远程URL图片,或者有SSRF漏洞。主机发现二层发现主要利用arp协议,速度快,结果可靠,不过只能在同网段内的主机。arping工具:arping 192.168.1.2 -c 1 nmap工具:192.168.1.1-254 –sn netdiscover -i eth0 -r 192.168.1.0/24 scapy工具:sr1(ARP(pdst="192.168.1.2"))三层发现主要利用ip、icmp协议,速度快但没有二层发现快,可以经过路由转发,理论上可以探测互联网上任意一台存活主机,但很容易被边界防火墙过滤。ping工具:ping 192.168.1.2 –c 2 fping工具:fping 192.168.1.2 -c 1 Hping3工具:hping3 192.168.1.2 --icmp -c 2 Scapy工具:sr1(IP(dst="192.168.1.2")/ICMP()) nmap工具:nmap -sn 192.168.1.1-255四层发现主要利用tcp、udp协议,速度比较慢,但是结果可靠,可以发现所有端口都被过滤的存活主机,不太容易被防火墙过滤。Scapy工具: sr1(IP(dst="192.168.1.2")/TCP(dport=80,flags='A') ,timeout=1)) #tcp发现 sr1(IP(dst="192.168.1.2")/UDP(dport=33333),timeout=1,verbose=1) #udp发现 nmap工具: nmap 192.168.1.1-254 -PA80 –sn #tcp发现 nmap 192.168.1.1-254 -PU53 -sn #udp发现 hping3工具: hping3 192.168.1.1 -c 1 #tcp发现 hping3 --udp 192.168.1.1 -c 1 #udp发现操作系统识别知道目标存活主机的操作系统后,可以依据操作系统来实施针对性的渗透测试。TTL值:Windows(65~128),Linux/Unix(1-64),某些Unix(255) nmap工具:nmap 192.168.1.1 -O xprobe2工具:xprobe2 192.168.1.1 p0f工具:使用后,直接访问目标即可端口扫描端口探测可以发现目标服务器上开启的网络服务以及应用程序,这些都是更具体的一些攻击面。scapy工具: sr1(IP(dst="192.168.1.1")/UDP(dport=53),timeout=1,verbose=1) # UDP端口扫描 sr1(IP(dst="192.168.1.1")/TCP(dport=80),timeout=1,verbose=1) # TCP端口扫描 nmap工具: nmap -sU 192.168.1.1 -p 53 # UDP端口扫描 nmap -sS 192.168.1.1 -p 80 # 半连接tcp扫描 nmap -sT 192.168.1.1 -p 80 # 全连接TCP扫描 nmap 192.168.1.1 -sI 192.168.1.2 -Pn -p 0-100 # 僵尸扫描 dmitry工具:dmitry -p 192.168.1.1 nc工具:nc -nv -w 1 -z 192.168.1.1 1-100 hping3工具:hping3 192.168.1.1 --scan 0-65535 -S服务探测nc工具:nc -nv 192.168.1.1 22 dmitry工具:dmitry -pb 192.168.1.1 nmap工具: nmap -sT 192.168.1.1 -p 22 --script=banner nmap 192.168.1.1 -p 80 -sV amap工具: amap -B 192.168.1.1 1-65535 | grep on amap 192.168.1.1 20-30 -qbSNMP服务SNMP是简单网络管理协议,由于经常被管理员错误配置,导致很容易造成系统的信息泄露,可以说是“信息的金矿”。onesixtyone工具:onesixtyone 192.168.1.1 public snmpwalk工具:snmpwalk 192.168.1.1 -c public -v 2c snmpcheck工具:snmpcheck -t 192.168.1.1 -c private -v 2SMB服务smb是一个协议名,它能被用于Web连接和客户端与服务器之间的信息沟通。默认开放,实现复杂,实现文件共享,这也是微软历史上出现安全问题最多的一个协议。nmap工具:nmap -v -p139,445 --script=smb-check-vulns --script-args=unsafe=1 192.168.1.1 nbtscan工具:-r 192.168.1.0/24 enum4linux工具:enum4linux -a 192.168.1.1SMTP服务SMTP是一种提供可靠且有效的电子邮件传输的协议。如果能发现目标系统的邮箱账号,那么可以进行相关的攻击,比如钓鱼等。nc工具:nc -nv 192.168.1.1 25 nmap工具:nmap smtp.163.com -p25 --script=smtp-open-relay.nse smtp-user-enum工具:smtp-user-enum -M VRFY -U users.txt -t 192.168.1.1其他识别一些杂项识别,总之,信息收集就是收集有关目标系统的一切。防火墙识别:nmap -sA 172.16.36.135 -p 22 负载均衡识别:lbd bbs.zkaq.cn WAF识别:nmap bbs.zkaq.cn --script=http-waf-detect.nse其他搜集Shodon语法Net:8.8.8.8 # 查询ip的相关的主机信息,也可以直接搜网段 City:Beijing # 查询城市为北京的设置 Country:CN # 查询属于中国的设备 。CN中国 Port:80 # 查询指定开放端口的设备。 Os:windows # 指定操作系统 Hostname:baidu.com # 搜索主机或域名为baidu.com的主机或设备 Server:Apache # 指定中间件Fofa语法同IP旁站:ip="192.168.0.1“ C段:ip="192.168.0.0/24“ 子域名:domain="baidu.com“ 标题/关键字:title="百度“ 如果需要将结果缩小到某个城市的范围,那么可以拼接语句 title="百度"&& region="Beijing“ 特征:body="百度"或header="baidu"whois查询注册域名的时候留下的信息。比如域名注册人的邮箱、电话号码、姓名等。根据这些信息可以尝试制作社工密码,或者查出更多的资产等等,也可以反查注册人,邮箱,电话,机构及更多的域名。线网站查询站长之家域名WHOIS信息查询地址:http://whois.chinaz.com/ 爱站网域名WHOIS信息查询地址 https://whois.aizhan.com/ 腾讯云域名WHOIS信息查询地址 https://whois.cloud.tencent.com/ 美橙互联域名WHOIS信息查询地址 https://whois.cndns.com/ 爱名网域名WHOIS信息查询地址 https://www.22.cn/domain/ 易名网域名WHOIS信息查询地址 https://whois.ename.net/ 中国万网域名WHOIS信息查询地址 https://whois.aliyun.com/ 西部数码域名WHOIS信息查询地址 https://whois.west.cn/ 新网域名WHOIS信息查询地址 http://whois.xinnet.com/domain/whois/index.jsp 纳网域名WHOIS信息查询地址 http://whois.nawang.cn/反查邮箱福人:https://bbs.fobshanghai.com/checkemail.html whois反查:https://www.benmi.com/rwhois 站长工具:http://whois.chinaz.com/reverse?ddlSearchMode=1注册人反查注册人查询:www.reg007.com 站长工具:http://whois.chinaz.com/reverse?ddlSearchMode=1备案查询天眼查 https://www.tianyancha.com/ 爱站备案查询https://icp.aizhan.com/ 域名助手备案信息查询 http://cha.fute.com/index 站长工具:http://icp.chinaz.com/隐藏域名hosts碰撞一般来说,通过ip直接访问目标,要比通过域名来访问目标网站,得到的信息会更多。但如果域名绑定过多个ip的话,管理员出现配置上的失误,是会导致一些敏感信息泄露的,那么这种情况就可以通过域名+ip捆绑的形式进行碰撞,收集目标公司资产的域名以及解析过的所有ip,将他们一对多的形式进行碰撞,能发现一些很有意思的东西出现。
2022年02月01日
123 阅读
0 评论
34 点赞
2021-03-05
【CTF解题】墨者学院 SQL注入实战
sqlmap注入首先寻找注入点,题目给我们提示了X-Forwarded-for,说明题需要使用到。我使用了Fiddler抓包或burpsuite,尝试随便输入一个账号密码,登录发现出来一个弹窗,在浏览器显示乱码了,但在抓包软件里能看到,很显然需要是内网本机才能登录。这里给提交登录的POST请求头加上了 x-forwarded-for: 127.0.0.1经过几轮测试,发现账号密码没有注入点而x-forwarded-for 存在sql注入点。把提交的数据都写在一个txt文本文档里,导入sqlmap进行自动注入。sqlmap -r a.txt -dbs -batch首先列出可用的数据库列表。sqlmap -r a.txt -D webcalendar -tables -batch再看数据库有哪些表。sqlmap -r a.txt -D webcalendar -T user -columns -batch再查看表的字段。sqlmap -r a.txt -D webcalendar -T user -C username,password -dump -batch最后输出字段内容。这道题考验我们的并不是x-Forwared-for的设置,而是存在sql注入点的利用。
2021年03月05日
27 阅读
0 评论
2 点赞
2021-01-05
【CTF解题】CTF入门介绍 ( 基本了解 )
CTF赛制概述CTF(Capture The Flag)是网络安全领域的技术竞技比赛,起源于1996年DEFCON大会,现已成为全球范围内广泛举行的比赛形式。赛题类型涵盖不同的网络安全技术领域,以下是常见的赛制模式及赛题分类:1. Jeopardy-解题模式概述:参赛队伍通过解题获得分数,题目多为网络安全技术挑战。类似ACM编程竞赛,通过解题积累分数,并可能根据时间和得分排名。常见规则:包括“First Blood”(首解)奖励、题目分值动态调整(即解答人数越多,分值越低)。2. AWD-攻防模式概述:参赛队伍不仅要防守自己的系统(GameBox),还需要攻击对方的系统。通过防御和攻击操作获取分数。特点:比赛持续24-48小时,涉及实时攻防对抗,要求参赛队员具有较强的技术与协作能力。3. AWP-攻防增强模式概述:结合攻击与防御,选手攻击一次、修复一次即可完成题目。与AWD相比,选手无需持续维护环境,减少了硬件与运维负担。特点:简化了攻击和防御操作,更注重选手的效率。4. RHG-自动化攻防概述:通过编写自动化程序(bot)进行漏洞挖掘与攻击。选手提交的bot会全自动进行任务,无需人工干预。特点:强调自动化与工程化能力,比赛过程全程自动化运行。5. RW-真实世界模式概述:模拟真实的渗透测试环境,选手需要在真实环境中挖掘漏洞并攻击。比赛时,选手需要展示攻击成果,现场验证攻击效果。特点:与实际工作中渗透测试更为贴近,强调实战能力。6. KoH-抢占山头模式概述:选手通过挖掘漏洞控制目标系统,并进行加固防御,防止其他队伍入侵。定期检查系统标识文件,根据文件标识判定得分。特点:结合渗透攻击与防御加固,强调持续控制与防护能力。7. Mix-混合模式概述:结合多种模式进行比赛,例如解题和攻防模式并行,提升比赛的多样性与挑战性。特点:为参赛队伍提供更多的题型和模式,适应不同的技术需求。CTF赛题分类Web 渗透测试特点:利用 Web 应用漏洞获取敏感信息或控制权限。常见漏洞有 SQL 注入、XSS、命令注入等。工具:Burp Suite、SQLmap 等。Crypto 密码学特点:破解加密算法或编码技术。涉及经典密码、加密算法漏洞分析等。工具:CyberChef、Hashcat 等。Pwn 二进制漏洞利用特点:通过利用二进制漏洞进行攻击,常见如缓冲区溢出、格式化字符串漏洞等。工具:GDB、Pwntools、IDA Pro 等。Reverse 逆向工程特点:通过静态与动态分析程序代码,理解其功能并发现漏洞。工具:IDA Pro、OllyDbg、Ghidra 等。Misc 杂项特点:包括取证、隐写等不容易归类到其他类型的题目。工具:ExifTool、Steghide 等。CTF二次元版
2021年01月05日
36 阅读
0 评论
7 点赞
1
...
3
4
0:00