logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CTF 密码学 RSA低指数攻击 完整实操(Python+GMPY2)

本文使用 Windows 本地 Python + GMPY2 一键解密,给出可直接复制的 Exp,适配绝大多数 CTF 简单 RSA 题。很多题目给出:n、e、密文c,e 极小(3/5/17),直接开根即可解密,无需复杂爆破。RSA 是 CTF 密码学必考题型,低指数 e 爆破 是新手最容易拿分的简单考点。若安装失败,直接装 whl 包即可,Windows 100% 可跑。日常做题直接保存本文 E

#密码学#python#开发语言
CTF文件上传漏洞实战|常见绕过方式+踩坑全记录

正常网站会限制用户仅上传图片、文档等合规文件,若后端代码校验逻辑不严谨,攻击者可通过修改文件后缀、伪装文件类型、绕过黑名单等方式,上传PHP、Python等恶意脚本文件,进而获取服务器权限、执行任意代码。文件上传漏洞属于低门槛、高性价比的CTF考点,新手无需掌握复杂原理,熟记4种基础绕过方式,可应对80%的基础上传题型。服务器解析时优先识别php脚本执行。

#网络
Burp Suite基础抓包改包实操|Web渗透入门必备

新手无需死记复杂功能,优先掌握「代理配置、抓包、改包、放行」四大核心操作,熟练后可快速上手CTF基础题型。很多新手入门时会遇到抓不到包、代理报错、请求篡改不生效等问题,本文结合Windows环境,从零讲解Burp Suite基础配置、抓包改包完整流程,附避坑解决方案,新手可直接跟着实操落地。Burp Suite可拦截浏览器与服务器之间的HTTP/HTTPS请求,支持手动修改请求参数、请求头、请求方

#前端
到底了