前言其实并不想出题,只想打比赛,但是被老师抓去出题了,哭😭
算了,写一个博客来记录下这次出题的过程吧,也是我第一次出题哦,也算是换了一个CTF的视角,只出了计小鸡的秘密和DNS Courier这两道题目,其他题目全是由校内其他师傅出的,如果出的题不好请见谅。
现在GCCCTF的所有题目均已上NSSCTF平台,可以在平台复现做题,感谢NSSCTF平台的支持🙏,这个平台很好哦,帮助了我很多,也很感谢xenny师傅以及平台的所有其他贡献者,我们学校的CTFer现在基本都在这个平台做题,很好用,好评好评好评!🎆
赛题信息
计小鸡的秘密(misc)
考点:流量分析、图片隐写、宽高修改
难度:简单
题目描述:计小鸡好像有秘密告诉你?糟了,我没保存,只剩下流量包了!你自己找找吧,我去做下一道题了
DNS Courier(misc)
考点:流量分析、已知明文攻击、二维码结构
难度:中等
题目描述:某内网主机被怀疑通过 DNS 流量“悄悄送出”了一份文件。某安全团队在边界处抓到了这段可疑流量,并将原始数据打包为 dns.pcap。请你还原被外带的数据,并找到其中的机密信息(flag格式为GCC ...
网络安全
未读HTTP代理服务器实验(此实验是CUC网络安全课程中的实验,将其记录在此)
实验目的
掌握在linux上正确搭建HTTP正向代理的方法
实验环境
Ubuntu 22.04.5 LTS (Jammy Jellyfish)(代理服务器)
MacOS(客户端)
实验要求
在代理服务器上搭建一个HTTP正向代理服务器,并使用客户端访问代理服务器,验证代理服务器是否正常工作。
在代理服务器上抓包,分析使用HTTP代理服务器的通信过程。
实验步骤查看客户端和代理服务器是否可以连通# 在准备做代理的服务器上监听4444端口nc -lvnp 4444# 在客户端中curl准备做代理的服务器的4444端口curl {准备做代理的服务器IP}:4444
然后在准备做代理的服务器上发现有客户端的请求,内容如下:
Listening on 0.0.0.0 4444Connection received on {客户端IP} {客户端端口}GET / HTTP/1.1Host: {准备做代理的服务器IP}:4444Use ...
马上要大三开学了,浅浅总结一下我自己的大学前两年生活吧。
大一的时候,什么都不懂,一个小镇做题家(其实自己也称不上做题家吧,学习一般)孩子来到大城市生活,于我而言什么都是新奇的。什么事情都喜欢插一脚,班委、学生会、一些无聊且无意义的活动都能看到我的身影,可是也许是因为我宅的原因,生活也并不像身边其他同学一样过的有趣,过着平平淡淡的乏味生活。学习方面呢,也很差劲,从小到大不喜欢学数学,到了大学亦是如此,同时也因为迷上了当时的一种数学无用的论调,上课不认真听课玩手机摸鱼,下课的作业找到答案誊抄后交给老师(甚至自己抄错行都没有发现),只会在期末前临时抱佛脚突击复习预习一下内容去考试,所幸老师很能捞,倒是没有挂科的,但是绩点很难看。不过靠着从小学开始玩手机培养的搜集信息的习惯毛病以及老师的帮助,找到了发展CTF的“野”路子,但其实当时只是出于好奇的探索,在这件事上做的其实蛮差的,遇到真的难题的时候会觉得这个知识点好难,等到以后大二大三了自然会学习(当时还是典型的等着老师喂的填鸭式教育的思维),就开始摆烂了,只会上课摸鱼偶尔去刷一刷buu上的简单题目,做的基本也只是misc,沉浸在使用别人写好的 ...
Hello World
未读Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub.
Quick StartCreate a new post$ hexo new "My New Post"
More info: Writing
Run server$ hexo server
More info: Server
Generate static files$ hexo generate
More info: Generating
Deploy to remote sites$ hexo deploy
More info: Deployment






