1. 程式人生 > >ctf工具不完全指南

ctf工具不完全指南

最近接連趕上了ssctf和hctf,對我來說算是一償夙願,總算從在網站上做做以前的題,到參加比賽,正式邁入圈內了。雖然學校內的氛圍不濃厚,但總算也能拉起一支能參賽的隊伍,第一次正式參賽的結果算是讓我挺滿意的。戰後是時候來個總結了。

經驗上的差距讓一些本來可以做的題目也變得不能做了。有些事情還是任重而道遠,得慢慢磨成個水到渠成。

有些事情卻是可以立即補的,雖然沒有人樂意被人稱作指令碼小子,但趁手的工具還是很能幫忙的。就來列一列學到的新工具舊工具吧。

Burpsuite

這個東西也算是鼎鼎大名了,收費很貴,但是有免費版可以湊合著用,主要的功能免費版上差不多都有。跟收費版的差距主要是exploit的過程中需要自己提供payload,不能使用自帶的字典。其它一些收費才增加的功能我倒是覺得可有可無。

Sqlmap

對於這個工具我的理解是波浪式的。一開始覺得這種純命令列的自動化工具不知道怎麼用,當某一次成功注入了一個網站拿到很多資料時覺得它好厲害;後來又覺得純自動化碰到一些特殊情況就要抓瞎,再後來學了一點配置引數的高階用法覺得有它沒它就是不一樣

StegSolve&Stegdetect

ctf當中資訊隱藏的題目還是不少的。從最簡單的一類,只要cat steg.jpg | strings 就能解決,到dct域空域的各種隱藏,隱寫的方法千變萬化。Stegdetect是專門用於檢測jpeg影象是否有資訊隱藏的,主要針對dct域,當然可能誤報。它還會分析是用什麼工具什麼演算法進行隱藏的。一個常見的例子就是outguess。

StegSolve則是通過拆分位平面的方法檢測隱藏資訊,可以直接將拆分的位平面的圖片展示出來,非常方便。

Ida

逆向vip級的工具,方便好用強大。linux/windows/mac上都有。能對多種檔案格式進行逆向。

WinDecrypto

這是一個本地破解替換密碼的工具,實測結果挺好用的,就是在文章比較長的情況下跑得慢。這種情況下這個網址可以幫你的忙。http://quipqiup.com/index.php,線上破解,速度飛快。

ILSpy

.NET檔案逆向工具

Apktool&改之理

apk檔案逆向工具

Jd-GUI

java逆向工具

Foremost

一個檔案恢復工具,在Ctf比賽當中常出現把幾個檔案放在一個硬碟映像中,或在一個檔案末尾接續了其它檔案的情況。這種時候用foremost能方便恢復出來。

相關推薦

ctf工具完全指南

最近接連趕上了ssctf和hctf,對我來說算是一償夙願,總算從在網站上做做以前的題,到參加比賽,正式邁入圈內了。雖然學校內的氛圍不濃厚,但總算也能拉起一支能參賽的隊伍,第一次正式參賽的結果算是讓我挺滿意的。戰後是時候來個總結了。 經驗上的差距讓一些本來可以做的題目也

Chrome開發者工具完全指南(四、效能進階篇)

前言   Profiles面板功能的作用主要是監控網頁中各種方法執行時間和記憶體的變化,簡單來說它就是Timeline的數字化版本。它的功能選項卡不是很多(只有三個),操作起來比較前面的幾塊功能版本來說簡單,但是裡面的資料確很多,很雜,要弄懂它們需要花費一些時間。尤其是在記憶體快照中的各種龐雜的資料。在這篇

Chrome開發者工具完全指南(五、移動篇)

  前面介紹了Chrome開發者工具的大部分內容工具,現在介紹最後兩塊功能Audits和Console面板。一、Audits  Audits面板會針對目前網頁提出若干條優化的建議,這些建議分為兩大類,一類是網路載入效能,另一類是介面效能。首先開下它的主介面。  Audits面板的網路優化建議參照的是雅虎前端工

Chrome開發者工具完全指南(一、基礎功能篇)

  就算你不是一名前端開發工程師,相信你也不會對Chrome瀏覽器感到陌生。根據最新的一份(2015/06)的瀏覽器市場佔有率報告,Chrome近乎佔有瀏覽器天下的半壁江山。簡單、快捷使它成為了新時代人們的新寵。如果你是一名web開發人員,我推薦你使用Chrome。作為前端開發的"IDE",你只需要搭配一個編

Chrome開發者工具完全指南:(三、效能篇)

<!DOCTYPE html> <html> <head> <title></title> <style type="text/css"> div{ height: 20px; widows: 20p

Chrome開發者工具完全指南(二、進階篇)

function a () { b(); } function b() { c(); } function c() { //在該處斷點,檢視call stack } a->b->c. call stack 從上到下的順序就是 c

前端勸退預警:JavaScript 工具完全指南

![宇宙中最重的物質](https://user-gold-cdn.xitu.io/2020/3/11/170c7474bca121fb?w=958&h=576&f=png&s=232767) 經過這麼多年的發展,JavaScript 早已經不是當年那個不太起眼的指令碼語言。如今的 JavaScript 可

Laravel(PHP)使用Swagger生成API文件完全指南 - 基本概念和環境搭建 - 簡書

在PHPer中,很多人聽說過Swagger,部分人知道Swagger是用來做API文件的,然而只有少數人真正知道怎麼正確使用Swagger,因為PHP界和Swagger相關的資料實在是太少了。所以鄙人斗膽一試,希望能以本文幫助到大家瞭解Swagger,從此告別成天用Word、Markdown折騰API文件的日

Laravel(PHP)使用Swagger生成API文檔完全指南 - 基本概念和環境搭建 - 簡書

function 閱讀 編程語言 文字 formdata 自動 tom dev 開始 在PHPer中,很多人聽說過Swagger,部分人知道Swagger是用來做API文檔的,然而只有少數人真正知道怎麽正確使用Swagger,因為PHP界和Swagger相關的資料實在是太少

Bullet物理引擎完全指南 Bullet Physics Engine not complete Guide

                前言    Bullet據稱為遊戲世界佔有率為第三的物理引擎,也是前幾大引擎目前唯一能夠找到的支援iPhone,開源,免費(Zlib協議,非常自由,且商業免費)的物理引擎,但是文件資料並不是很好,Demo雖然多,但是主要出於特性測試/展示的目的,會讓初學者無從看起,一頭霧水。我

高效使用Pycharm完全指南

定位 Search EverywhereCtrl+游標最近開啟的檔案目錄樹的“雷達”查詢補全 Tab萬能的Alt-EnterSurroud withEmmet編輯 BasicExtend Select

Chrome 控制檯完全指南

Chrome的開發者工具已經強大到沒朋友的地步了,特別是其功能豐富介面友好的console,使用得當可以有如下功效: 更高「逼格」更快「開發除錯」更強「進階級的Frontender」 Bug無處遁形「Console大法好」 console.log 大家都會用log,但鮮有人很好地利用console.err

Apache Kylin 部署之完全指南

1. 引言 Apache Kylin(麒麟)是由eBay開源的分散式分析引擎,提供Hadoop之上的SQL查詢介面及多維分析(OLAP)能力以支援超大規模資料。底層儲存用的是HBase,資料輸入與cube building用的是Hive,中間資料儲存用的是HDFS。搭建環境: Kylin version =

JNI完全指南

JNI不完全指南 1.概述 JNI做為對JVM的補充,可以完成一些遊離於JVM之外的程式碼,完成一些OS嚴重依賴的功能,比如你想自己實現基於IMCP的ping(如果問為什麼,那麼請重新學習一下IP/TCP/Socket)。 JNI包括Java程式碼和Native程式碼,所謂的

webpack優化完全指南

基礎篇 最基本的一個webpack配置 const webpack = require('webpack'); const HtmlWebpackPlugin = require('html-webpack-plugin'); const ExtractTextPlugin = require('extra

完全指南:程式設計師怎麼找海外工作

本文主要針對程式設計師群體,希望提供一些尋找海外工作機會的建議。 留學籤,工作籤還是技術移民? 想要合法地離開中國抵達海外長期生活,不外乎三種途徑: 留學簽證 工作簽證 技術移民 一一瞭解上面這些途徑的基本資訊,然後結合你自身情況,相信可以做出合適的後續規劃。至於做功課的難度,應該不會超

OpenResty 完全指南

作者 | 黃超    杏仁運維工程師,關注容器技術和自動化運維。OpenResty 簡介Open

Android程式設計規範完全指南

1. 命名規則 1.1 類名,介面名: 以大寫開頭,如果一個類的類名由多個單片語成,所有單詞的首字母必須大寫,單詞儘量寫全稱,不要簡寫,除非約定俗成的名字,例如:URL,RTMP,RTSP 這些廣泛使用的專有名詞,可以全部大寫,也可以首字母大寫。 例如:HttpRe

前端效能優化完全指南

開發十年,就只剩下這套架構體系了! >>>   

更效率、更優雅 | 阿里巴巴開發者工具完全盤點

從人工到自動化,從重複到創新,技術演進的歷程中,伴隨著開發者工具類產品的發展。 阿里巴巴將自身在各類業務場景下的技術積澱,通過開