HTTP协议详解
HTTP协议概述什么是HTTP协议?HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网中最核心的应用层协议之一。它定义了浏览器与服务器之间如何“对话”——当你打开网页、提交表单、加载图片时,背后都是HTTP协议在工作。 HTTP协议的工作模式非常简单:客户端发起请求,服务器返回响应。 请求:你的操作,比如访问某个网址、登录账号、注册新用户 响应:服务器返回的结果,比如登录成功、页面内容、错误提示 HTTP协议就是把人类的行为翻译成计算机能理解的“语言规范”。 URL结构解析URL(Uniform Resource Locator,统一资源定位符)是互联网上每个资源的“门牌号”。理解URL的结构是掌握HTTP通信的第一步。 一个完整的URL格式如下: 1[协议]://主机名[:端口]/[路径][?查询参数] 各组成部分详解: 组成部分 示例 说明 协议(Scheme) http://、https:// 定义资源访问方式,常见有HTTP、HTTPS、FTP等 主机名(Host) www.example.com、192.16...
Android抓包小白教程
今天给大家说一下安卓设备怎么抓包,安卓抓包比小程序抓包稍微麻烦一些,而且根据不同的安卓版本,抓包方式也不一样 基础工具安装不管怎么样,你抓包总得有工具吧,总不可能随便那个夹子就能“抓”,工具链接我放这了,大家自取 1https://pan.quark.cn/s/0c2a65da9b9d 解压后就跟安装普通软件一样,没什么区别,安装好了之后点那个模拟器助手,然后点多开助手里面的添加模拟器,添加个安卓5的设备,接着启动,你可能会看到如下的报错,看到这个你就直接点关闭就行,关闭之后重启一下电脑就ok啦 其实不是必须要用这个夜神模拟器,只不过是夜神模拟器是市面上我能找到唯一能用安卓5的模拟器了,你用其他模拟器也差不多的。 安卓5以下抓包很简单 低版本安卓系统对证书校验较宽松,只需安装用户证书即可。所以我这就直接跳过安卓5及其以下版本的抓包了,直接上安卓5及其以上版本的。 下载并安装Burp Suite证书这里有俩方法,一种是直接在BP里面下载(就是当时我们配置BP的时候一样的方法导出即可,那篇链接我放在这了[Burp Suite V2026.4.3安装 | Sonh’s Blog](...
微信小程序抓包小白教程
上一篇博客给大家分享了一下怎么安装新版本的BP,那这篇博客就来分享一些BP的基础用法吧。由于抓取网站大家应该是信手拈来了,使用我就讲一下怎么抓小程序的包吧🫡 安装Proxifier抓小程序的包其实跟抓网站的包没什么太大的区别,只不过多用了一个Proxifier,那Proxifier究竟是何方神圣呢?我们看一下网上是怎么说的 看起来好牛逼的样子啊,但是不管怎样还是直接上链接 1https://pan.quark.cn/s/5e72662f5d9b 解压后无脑点下一步,记住别点更新啊❗❗❗ 启动Proxifier后我们需要修改一下注册信息,重新注册 注册码用我给你的,名字随便写 1F9ZN9-MYUAM-LSS3K-SBN7B-UT9PF ❗记得改成所有用户 配置抓包代理按照我的顺序一次照着修改 然后你就会发现他这里疯狂报错 别急,我们只抓微信的那就只选择微信的,按照我下面的配置把代理规则改一下 改完之后还是报错是不😂 慌啥 这是因为Proxifier 被配置为将所有网络流量转发到本地的 8080 端口(127.0.0.1:8080),但是目前并没有任何代理软件在该端...
Burp Suite V2026.4.3安装
Burp Suite是什么Burp Suite是一款由PortSwigger公司开发的集成式Web应用安全测试平台。它旨在帮助安全研究人员、渗透测试人员以及开发者识别、分析和修复Web应用程序中的安全漏洞。Burp Suite通过提供一系列的工具,支持从简单的安全扫描到复杂的渗透测试等各种安全测试需求。那接下来就是大家安装Burp Suite的手把手教程了。 下载Burp Suite安装包大家不用去找了,直接复制去下载就行了 1https://pan.quark.cn/s/c674f4bea333 注意:老版本好像没有ai扫描功能,建议下载新的版本。 安装运行Burp Suite解压压缩包后看到的是一堆关于Burp Suite的文件 点击start.bat运行,进入后再点击运行等待BP启动(可以按需勾选是否需要汉化) 点击使用专业版 把框框里面的码复制到BP里面 点击下一步后点击手动激活 把BP里面的请求复制到刚刚打开的start.bat里面 然后再把start.bat里面的激活响应复制回BP里面 可以看到激活成功了 添加代理在拓展商城里面搜索omega获取插件 ...
June 做题笔记
5月好忙,都没怎么写题了,6月一定好好做题,好好写博客💪 CovertChannel这道题是2026御网杯数据安全赛里面的题目 1题目内容:安全运营中心(SOC)在部署的网络探针中捕获了一段可疑流量。威胁情报分析师发现一台内网终端(10.10.20.33)在短时间内发送了大量异常的ICMP和DNS请求。初步研判为APT组织利用多种隐蔽信道进行数据外泄。请深入分析该流量捕获文件,还原被窃取的敏感数据。 TTL隐写拿到附件,发现里面有ICMP流(DNA动了,发现流量包里面有ICMP流就直接滤过看看有什么东西🫡) 粗略扫视了一下,发现有一个地址的数据包TTL不断出现01,非常可疑,将地址重新排序,好家伙,地址为45.76.188.23的数据包的TTL全是01!直接搞个脚本提取出来 1234567891011121314151617181920212223242526272829from scapy.all import rdpcap, IP, ICMPdef extract_ttl(pcap_file, target_ip): # 读取 pcapng 文件 pac...
May做题笔记
[安洵杯 2019]Attack题目链接[BUUCTF在线评测](https://buuoj.cn/challenges#[安洵杯 2019]Attack) 拿到流量包附件先用Wireshark打开看看有什么东西,扫了一遍并没有发现什么东西,直接binwalk看看,发现有一个flag.txt文件,尝试用foremost提取一下,提取出来一个压缩包里面有加密的flag.txt。用WinRAR打开看到注释是这可是administrator的秘密,怎么能随便给人看呢? 猜测要通过取证拿到administrator用户密码打开压缩包,导出http流里面的文件,看到有个.dmp文件 用mimikatz进行分析,mimikatz的项目地址ParrotSec/mimikatz 12mimikatz # sekurlsa::minidump lsass.dmpmimikatz # sekurlsa::logonpasswords full 拿到用户密钥W3lc0meToD0g3 打开压缩包后拿到flag 1D0g3{3466b11de8894198af3636c5bd1...
Cloacked-pixel-master安装教程
Cloacked-pixel-master的作用是啥呢,我也不知道怎么说明白,反正就是很有用!直接把它项目地址的介绍拿给你看吧🤔 Platform independent Python tool to implement LSB image steganography and a basic detection technique. Features: Encrypt data before insertion. Embed within LSBs. Extract hidden data. Basic analysis of images to detect LSB steganography. 接下来就给大家分享一下如何安装这个工具。由于这个是基于python2的工具,所以建议大家在kali里面安装,在Windows可能会一直报错。 一、安装Cloacked-pixel-master1. 下载工具1234# 克隆GitHub仓库sudo sugit clone https://github.com/livz/cloacked-pixel.gitcd cloaked-pi...
python-exe-unpacker安装教程
Python EXE Unpacker 是一个用于解包和分析 Python 编译的 Windows 可执行文件(.exe)的工具,下面是几种Python EXE Unpacker的安装方式。 方法一:通过 pip 直接安装直接在cmd中运行以下命令 1pip install python-exe-unpacker 验证安装 1python -m python_exe_unpacker --help 方法二:从GitHub下载获取源码直接从GitHub获取源码并进行解压,项目地址WithSecureLabs/python-exe-unpacker: A helper script for unpacking and decompiling EXEs compiled from python code. 修改依赖库直接解压后你会发现运行出错了,原因是No module named 'imp',尝试pip下载imp库,但是全都是报错了,各种原因都有。 上网查了一下是因为从 Python 3.4 开始,imp模块已被弃用,在较新的 Python 版本中已被移...
April-WEEK2做题笔记
听说你喜欢爆破题目链接ctf.show Outguess隐写尝试密钥123456拿到题目附件名称是guess.jpg,想到可能是outguess隐写,那提取的密钥是什么呢,先试试弱口令123456再说,但是很明显没有提取出来任何东西。 从图片寻找密钥接着从图片里面找线索,图片主体是炸弹💣,而且发现压缩包的备注是你能猜到这八位数日期吗?,直接在浏览器搜一下炸弹发明人看看能出来哪些日期,一搜就出来了 尝试一下18331021,依旧没有提取出任何东西,再尝试一下18961210,提取出来一个蓝奏云下载的链接 1https://www.lanzous.com/ia38dcb 修复宽高拿到下载的附件后发现是一张小的不行的图片。emm…想都不想直接丢随波逐流,修复宽高后得到一张欠揍的图片 MD5爆破看图片说是要md5爆破,我们找一个网站直接爆https://www.somd5.com/ 得到又是一个蓝奏云链接… 1https://www.lanzous.com/ia35tmj rockyou爆破拿到附件之后打开发现备注写着开始表演,再联系题目听说你喜欢爆破,就接着用rock...
OutGuess 隐写工具安装教程
OutGuess是一款经典的隐写术工具,主要用于在JPEG图像中隐藏和提取数据,采用统计不可见性技术使嵌入数据难以被检测,广泛应用于信息安全研究和CTF竞赛。 安装方法1. 使用包管理器安装(推荐方式)步骤: 更新软件包索引 1sudo apt update 安装OutGuess 1sudo apt install outguess 如果遇到”无法定位软件包”问题,可尝试先运行sudo apt --fix-broken install 进行了这一步的宝子们肯定发现根本安装不了吧hhh,别急接着下面的教程 2. 从源码编译安装(适用于包管理器无法安装的情况)步骤: 安装必要依赖 12sudo apt updatesudo apt install -y build-essential gcc make libjpeg-dev 下载源码 123wget https://github.com/crorvick/outguess/archive/master.zipunzip master.zipcd outguess-master 编译并安装 12345# 正常编译(gcc版...














