广西首届网络安全选拔赛 WEB Writeup

WEB安全(WEB) WEB 题型就是最大众化的WEB漏洞的考察了,他会涉及到注入,代码执行,文件包含等常见的WEB漏洞。 管理员的愤怒 分值:100 靶机:192.168.43.134 阿水是某部门的网站管理员,一天他发现自己管理的网站被挂上了暗链,链接指向了一个IP。阿水非常愤怒,表示一定要给点对方颜色看看,但是这小子没学过渗透。下面给各位这个IP,看大家如何进入坏蛋的网站获得flag为阿水报仇。…

大黄蜂(HORNET):比Tor更快更安全的匿名网络

你一定听说过Tor洋葱路由技术,它提供了强大的匿名网络访问功能,以此成为互联网用户、政治活动家、以及记者躲避有关部门限制监控的方法。但Tor最受人诟病的是它蜗牛般的网络连接速度,由于采用了多方面加密,使用Tor进行Web浏览体验会非常的糟。现在我们有了大黄蜂(HORNET),一切都变得不同了。…

tor使用测试

对于想试用tor工具的用户可以尝试使用,以下是我自己使用tor。首先,要使用tor(现在)必须有一个VPN代理使得自己可以穿过GFW,接下来只用到torproject.org上去下载Vidalia Bridge Bundle。下载好后直接运行,并把浏览器的选项设置好久可以在网络上完全匿名访问。简单测试以下图为例:…

FBI针对Tor网络的恶意代码分析

一、背景 Tor(The Oninon Router)提供一个匿名交流网络平台,它使得用户在浏览网页或访问其它网络服务时不会被跟踪。作为该网络的一部分即所谓的“暗网”(darknet),是指只能通过Tor网络访问的服务器群组,这些服务器提供包括社区论坛、电子邮件等多种服务。虽然提供这些服务都是无恶意的,初衷是用来关注侵犯人权问题,但是由于匿名的原因吸引了很多有犯罪意图的人,比如传播儿童色情。事后执法部门也不能追踪到犯罪者的源IP地址。…

Tor 介绍

Tor( The Onion Router)是第二代洋葱路由(onion routing)的一种实现,用户通过Tor可以在因特网上进行 匿名交流。最初该项目由 美国海军研究实验室(US Naval Research Laboratory)赞助。…