Advertisement

安恒CTF的杂项、密码学培训材料汇编。

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
安恒CTF的misc类别中包含了与密码学相关的丰富资源合集,重点关注了RSA算法及其在隐写技术中的应用。此外,该合集中还涵盖了现代密码学和古典密码学的知识,并以PPT形式呈现,为学习者提供了全面的加密解密学习材料。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • CTF 合集
    优质
    本合集包含安恒CTF密码学及杂项领域的培训资料,涵盖加密解密、安全编码等技术内容,适合网络安全爱好者和专业人士学习参考。 安恒CTF misc crypto合集包括加解密RSA、隐写以及图片隐写等内容,涉及现代密码学与古典密码学知识,并提供相关PPT材料。
  • AWD
    优质
    安恒AWD培训材料旨在为网络安全爱好者及专业人员提供实战演练与技术提升资源,涵盖攻防对抗、漏洞挖掘等方面的知识和技巧。 由于不死马会写入内存,因此无法通过删除文件来停止其运行。不死马的运行权限为www-data,可以创建一个PHP文件并通过kill命令终止其进程。在AWD环境中多数是非root用户,所以没有权限查看Apache的日志也无法直接抓包。 因此我们需要自己想办法捕获流量信息。在大多数情况下,AWD中的考点集中在对Web站点代码的安全审计上,关键是获取他人访问我们网站时提交的参数。
  • 优质
    《安踏培训材料》是一套专为员工设计的全面学习资料,涵盖产品知识、销售技巧及公司文化等多个方面,旨在提升团队整体素质与市场竞争力。 安踏内训资料可供同行业参考借鉴,并可根据企业实际情况进行应用。
  • ACM-ICPC
    优质
    本资料汇总包含了ACM-ICPC竞赛所需的各类培训资源,旨在帮助参赛者提升编程技能和解题能力。适合计算机科学专业的学生和技术爱好者参考学习。 ACM-ICPC培训资料汇编包含了参赛选手所需的各种资源和技术指导,旨在帮助学生提升编程技能和团队协作能力,以更好地准备比赛。这份资料涵盖了算法、数据结构以及历年的竞赛题目解析等内容,是学习和训练的宝贵材料。
  • CTF WebPDF
    优质
    本PDF文档是一份全面的CTF Web安全培训资料,包含Web漏洞利用、渗透测试技巧及防护措施等内容,适合初学者和进阶学习者使用。 通过URL访问靶机Web站点,观察页面中的功能点,并对可能存在漏洞的页面进行探测。常见的漏洞特征包括:SQL注入(如www.example.com?id=1);文件包含(如www.example.com?page=file1.php)。
  • ACM ICPC集版 2.8
    优质
    本资料汇集了ACM ICPC竞赛所需的各类算法和知识点,包含大量经典题目解析与高效解题技巧,旨在帮助参赛者全面提升编程能力和团队合作水平。版本2.8更新优化了内容结构并加入最新赛题分析。 哈工大ACM-ICPC培训资料汇编2-8合集,包含acm复习的专业资料。
  • CTF笔记:与Web基础知识
    优质
    本笔记涵盖了CTF竞赛中常见的杂项知识及Web应用中的密码学基础,旨在帮助参赛者掌握破解和安全防护的基本技能。 ### CTF笔记:杂项、Web与密码学基础 #### 一、文件处理技术 **1.1 文件分离** 在CTF竞赛中,从复合文件中提取有用数据是一项常见的技能。 - **Binwalk**: 是一个强大的工具,可以用来识别并从中提取多种格式的数据。 - 使用命令`binwalk -e name`,其中`name`为待分析的文件名。此命令会自动将文件中的所有可识别内容提取出来,并保存到当前目录下的 `_output` 文件夹中。 - **Foremost**: 同样可以用来识别和提取文件。 - 使用命令 `foremost name -o outname` 来提取文件,其中 `outname` 是输出文件夹的名字。 - **DD**: 提供了一种手动分离文件的方法,并提供了更精细的控制。 - 命令格式为 `dd if=源文件 of=目标文件名 bs=1 skip=开始分离的字节数 count=1`。 - 其中,`if`: 输入文件名;`of`: 输出文件名;`bs`: 读写块大小(单位:字节);`skip`: 要跳过的输入字节数; `count`: 要复制的块数。 **1.2 文件合并** 在获取多个文件片段后,可能需要将其重新组合成原始文件。 - **Linux环境下**: 使用命令 `cat file1 file2 > file3` 将多个文件合并为一个新的文件。 - 可以使用 `md5sum file` 验证文件的完整性。 - **Windows环境下**: - 使用 `copy B file+file file` 来合并文件。 - 使用 `certutil -hashfile file md5` 检查文件的MD5哈希值。 **1.3 图片隐写术** 图片隐写术是一种隐藏数据于图像中的技术,常用于CTF挑战中。 - **BMP格式**: 支持透明度,非常适合进行隐写。 - **Zsteg**: 一个专门分析图像并检测其中隐藏信息的工具。 使用命令 `zsteg XXX.jpg`。 - **TweakPNG**:修复 PNG 文件中的 CRC 错误或计算正确的图像尺寸。 - 如果文件头正常但无法打开,可以使用 TweakPNG 修改 CRC 值;如果 CRC 没有问题但图像的高度或宽度不正确,则可以通过计算正确的CRC值来修正。 - **Bftools**: 一个用于解密图像信息的工具。 - **SilentEye**:一款用于解密加密图像并查找颜色通道的软件,适用于 Windows 平台。 **1.4 压缩文件处理** 压缩文件经常出现在CTF挑战中,需要对其进行解压或提取数据。 **1.5 流量取证** 流量取证涉及对网络通信进行分析。通常用于寻找隐藏在HTTP请求或响应中的线索。 **1.6 无线Wi-Fi流量包分析** 无线 Wi-Fi 流量包分析主要用于捕获和解析 Wi-Fi 网络上的数据包,以找到隐藏的线索或漏洞。 **1.7 USB流量分析** USB流量分析涉及监控通过USB连接传输的数据。有助于发现隐藏的信息或安全漏洞。 #### 二、密码学基础 **2.1 编码** 编码是在CTF挑战中最常见的任务之一,涉及到将文本转换为特定格式的过程。 - **Base64编码**: 最常用的编码方式之一,用于将二进制数据转换成易于传输的文本形式。 - **Hex编码**: 将二进制数据转化为十六进制字符串表示的形式。 - **URL 编码**:在 URL 中表示特殊字符。 **2.2 解密与加密** 解密和加密技术是密码学的核心部分,在CTF竞赛中也非常重要。 - **RSA算法**: 公钥加密标准,广泛应用于安全通信领域。 - **AES算法**: 高级加密标准,是最常用的数据加密算法之一。 - **DES 算法**:数据加密标准。虽然已被 AES 取代,但在一些老系统中仍然存在使用情况。 - **Diffie-Hellman 密钥交换**:一种用于共享密钥的安全协议。 **2.3 哈希函数** 哈希函数在密码学中被广泛使用,常用于生成固定长度的摘要,以验证数据完整性。 - **MD5**: 一种常用的哈希函数。由于安全性较低现已较少使用。 - **SHA系列**: 包括 SHA-1、SHA-256 和 SHA-512 等,是目前最常用的哈希函数之一。 - **BCrypt**:用于密码存储的哈希算法,特别适合于密码哈希。 以上是对文件处理技术和密码学基础知识的总结。掌握这些工具和技术将
  • IC验证,IC验证
    优质
    本IC验证培训材料旨在为工程师提供全面深入的集成电路验证知识与技能训练,涵盖验证流程、方法学及实践案例分析,助力提升验证效率和质量。 IC验证培训资料主要针对的是集成电路(Integrated Circuit, IC)的设计与验证过程。这一领域涵盖了硬件设计、软件编程以及系统级验证等多个方面。在这些资料中,会详细讲解如何确保IC的功能正确性和性能稳定性。 以HT66F20、HT66F30、HT66FU30、HT66F40、HT66FU40、HT66F50、HT66FU50、HT66F60和HT66FU60为例,这些是宏晶科技(Holtek Semiconductor)生产的内置EEPROM增强AD型Flash单片机。 1. **特性**: - 内置EEPROM:这些单片机包含非易失性存储器,在断电后仍能保持数据。适用于需要长期保存配置信息或用户数据的应用。 - AD转换器:具备将模拟信号转化为数字信号的功能,用于处理传感器数据等。 - Flash存储器:可编程且支持多次擦写,方便进行固件更新和程序的储存。 2. **CPU特性**: 这些单片机可能配备高效的微处理器核心,能够执行复杂的指令集,并快速完成任务。此外,还可能存在低功耗模式(如待机、空闲和掉电模式),以适应电池供电或能源受限设备的需求。 3. **周边特性**: - 可能包括丰富的外设接口,例如IO端口、SPI、I2C及UART等,便于与其他硬件组件通信。 - 也可能具备定时器、PWM(脉宽调制)单元和中断控制器等功能模块,支持实时控制与定时操作。 4. **概述**: 这部分将讲解这些单片机的基本架构及其工作原理,并介绍它们的应用领域,如家用电器、工业控制以及汽车电子等。 5. **选型表**: 通过提供不同型号之间的差异信息,帮助工程师根据项目需求选择最合适的单片机。 6. **方框图与引脚说明**: - 展示了单片机内部模块间的连接关系,并描述各引脚的功能。 7. **极限参数**: 列出这些单片机在工作条件下的最大值和最小值,如电压、电流及温度范围等,确保它们能在安全范围内运行。 8. **直流电气特性**: 概述单片机在静态状态下的电压、电流与电阻特性,为稳定工作的参考提供了依据。 9. **交流电气特性**: 描述了这些单片机处理交流信号的能力,例如时钟频率、上升时间及下降时间等参数的定义和规范。 10. **ADC特性**: 详细列出AD转换器的关键性能指标,如精度、转换速率以及输入范围等。 11. **比较器电气特性**: 如果内置了比较器,则会介绍其电压阈值、响应时间和失调电压等相关信息。 12. **上电复位特性**: 解释单片机在电源接通时的自动重置过程,确保系统以已知初始状态启动运行。 这些培训资料帮助工程师深入了解相关单片机的特点及应用领域,从而提高产品设计中的验证效率,并保证IC的功能正确性和可靠性。同时,掌握IC验证的方法和工具(如仿真、测试平台搭建以及覆盖率分析等)对于提升整个集成电路行业的技术水平至关重要。
  • BPC
    优质
    BPC培训材料旨在为用户提供全面的学习资源和指南,帮助用户掌握业务规划与分析的关键技能和知识。 掌握BPC的概念及其在实际业务中的应用需要了解以下内容:BPC概览、BPC术语、BPC建模(管理控制台)、数据管理模块(Data Manager)、BPC网页功能模块、业务流程整合模块(Business Process Flow)、BPC报表模块以及BPC脚本逻辑。还需要进行交流讨论以深化理解。
  • envi
    优质
    ENV伊威培训材料旨在为参与者提供全面而深入的学习资源,涵盖环境科学、可持续发展及环保技术等多个领域,帮助学员掌握实用技能与知识。 ENVI-IDL遥感应用培训教材适用于ENVIS软件初学者,内容丰富充实。