技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛
1099509721598427
CTF
194浏览 · 2025-03-30 08:02
返回文档
数据安全
3-
ez_upload
此处文件上传可以通过后缀名.phtml进行绕过,当然文件内容好像也对php进行了过滤,短木马即可
PowerShell
复制代码
得到路径:
数据分析
溯源与取证
1
下载附件以后,直接使用R-STUDIO进行挂载即可
恢复即可:
将恢复的docx文档改后缀名为rar,解压,在document.xml中发现flag
2
通过查看内存镜像中的cmdline项,发现log文件可能是TrueCrypt加密
直接用passware进行解密即可:
成功得到
成功得到日志:
获得ip
3
根据日志sql注入内容,写出正则,写出脚本即可:
得到最终答案:
数据攻防
1
先把http的请求全部dump出来
写一个脚本:
成功提取
66383463343233336464313835636133633038336337623364626334666638627E7E7E7E7E7E7E
删除掉7E
得到
数据社工
2
在爬取的网页中成功找到了其公司地址
3
根据2中数据得到电话号码:
4
在爬取的网页中找到其身份证号码:
5
通过手机号,在停车场泄露数据中成功找到车牌号
模型安全
数据预处理
1
分析页面情况后写出代码即可,最终代码让deepseek优化一下:
2
根据题目要求,主要是对其分类的情况要多一点关键词:
给出代码:
3
和上面两个逻辑差不多,只是需要对user-agent进行检测即可。
数据跨境
1
根据题目要求写出脚本即可:
0
人收藏
0
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
近期热点
一周
月份
季度
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:38700
2
一天
贡献值:24800
3
Yale
贡献值:21000
4
1674701160110592
贡献值:18000
5
1174735059082055
贡献值:16000
6
Loora1N
贡献值:13000
7
bkbqwq
贡献值:12800
8
手术刀
贡献值:11000
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
数据安全
3-ez_upload
数据分析
溯源与取证
1
2
3
数据攻防
1
数据社工
2
3
4
5
模型安全
数据预处理
1
2
3
数据跨境
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板