攻防演练中内网代理常用工具总结 31 Mar, 2021 行业新闻 1 场景介绍一个网络请求一般是由客户端发起,服务器响应,而代理服务是这个网络请求的中介,其作用是将客户端的网络请求经由自身代理服务转发至服务端。某些情况下客户端无法直接... Read More
一种实现ISAIEC 62443操作技术标准的零信任应用简化模型 31 Mar, 2021 行业新闻 原文标题:一种实现ISA/IEC 62443操作技术标准的零信任应用简化模型。本文译自https://lookbook.tenable.com网站“Simplifying Adoption of ISA/IEC 62443 Using theZero Tru... Read More
Stegano隐写-流量分析 30 Mar, 2021 行业新闻 CTF套路千千万,今天来看看流量分析。本次实验题目地址:《CTF Stegano练习之隐写5》。先来看题,给定的secret文件没有扩展名,我们需要先弄清楚文件的具体格式信息,才好进行更进一... Read More
CTF竞赛密码学之 LFSR 30 Mar, 2021 行业新闻 概述:线性反馈移位寄存器(LFSR)归属于移位寄存器(FSR),除此之外还有非线性移位寄存器(NFSR)。移位寄存器是流密码产生密钥流的一个主要组成部分。$GF(2)$上一个n级反馈移位寄存器... Read More
应急响应常见入侵痕迹检查 29 Mar, 2021 行业新闻 1 web日志检查讲解:web访问日志记录客户端访问服务端指定资源的关键信息,通过如下日志示例我们可以得知访问者的ip地址在什么时间通过哪种http请求方式使用了什么浏览器访问了... Read More
图片隐写及BinWalk识别隐藏数据 29 Mar, 2021 行业新闻 最近学习了图片隐写与音频隐写,这次来一个组合拳练习练习。本次实验地址为《CTF Stegano练习之隐写4》。首先对内嵌文件数据分析打开stego4.jpg文件,图片里面显示了一段文字MU... Read More