
2021年江西省网络安全大赛初赛MISC:extractall(循环解压+斐波那契脑洞)
[toc] 解题思路 在附件里面的文件长这样:首先点开hint.txt发现,直接告诉了解压包密码是前一个解压包的名字。(这句话用南昌话说更带味)解压之后,发现还是有压缩包,于是这可能就是 杂项固定的套路之一——循环解压 但是在解压之前,要思...

[toc] 解题思路 在附件里面的文件长这样:首先点开hint.txt发现,直接告诉了解压包密码是前一个解压包的名字。(这句话用南昌话说更带味)解压之后,发现还是有压缩包,于是这可能就是 杂项固定的套路之一——循环解压 但是在解压之前,要思...

前言 JWT认证方式目前已被广泛使用,一直以来我们将token放在请求头中的Authorization中,若通过此种方式,一旦token被恶意窃取,攻击者可肆意对用户可访问资源进行任意索取,我们大多都是通过登录成功后,响应AccessTok...

CVE-2021-41773 Apache Httpd Server 漏洞复现 0x00 写在前面 很久没写水漏洞复现的文章了,水一篇。 0x01 漏洞简介 是目录穿越文件读取漏洞,漏洞只影响2.4.49,2.4.50不完全修复可绕过,如果...

前言 在 腾讯云TKE – 基于 Cilium 统一混合云容器网络(上) 中,我们介绍 TKE 混合云的跨平面网络互通方案和 TKE 混合云 Overlay 网络方案。公有云 TKE 集群添加第三方 IDC 节点服务中,为了应对...

工作需要,需要维护一个asp的网站,网站十多年了,代码已经很难理清。Asp技术就不用多说了,二十多年前的技术,现在vs都已经不支持此种类型的项目。维护起来十分头疼,将来要写个东西替代它,但现在还是要维护它。 没有开发测试网站,需要自己搭一下...

目录 网络 1.对网络的基础认识 <1>.组网方式 <2>.OSI七层模型 <3>.TCP/IP五层(四层模型) <4>.对封装分用的理解 2.网络数据传输 <...

大家好,我是小林。 之前有读者问了我这么个问题: TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗? 这是个好问题,应该有不少人都会搞混,因为这两个东西看上去太像了,很容易误以为是同一个东西。 事实上,这...

前言 HTTP/1.1协议为现在网络提供了20年的支持。从那时起,网站已经从静态的、文本驱动的文档发展为交互式的、富媒体的应用程序。在此期间底层协议保持不变这一事实正好说明了它的通用性和能力。但随着网络变得越来越大,它的局限性变得更加明显。...

问题描述 App Service For Linux 中安装paping的操作步骤 解决步骤 1) 登录App Service的Kudu站点,点击Bash 2)使用命令下载paping压缩文件:#wget https://storage.g...

目前在网上能找到的文章中,使用nmcli命令修改Linux系统中网卡连接的名称都是先创建新的连接,然后删除旧的连接的方式 此种方式其实完全不恰当,简直就是在浪费时间,nmcli命令本身就提供了直接修改连接名称的子命令\”conn...