网页版 SecretDump:浏览器里离线提取 Windows 哈希(SAM + NTDS.dit)
纯前端实现 impacket secretsdump:拖入 SAM/SYSTEM/SECURITY 或 system+ntds,本地提取 bootkey、NTLM/LM 哈希与 LSA Secrets,数据不出浏览器。
683 字
|
3 分钟
2048 网页数字合成小游戏(AI 编写)
由 deepseek-v4-pro 编写的第二款网页小游戏,方向键合并方块冲击 2048。
321 字
|
2 分钟
Wordle 网页猜词小游戏(AI 编写)
由 deepseek-v4-flash 编写的第一款网页小游戏,六次机会猜出五个字母的单词。
427 字
|
2 分钟
2015-01-09 流量分析练习:Nuclear EK 感染链还原(含做题思路)
用 503 个包的 pcap 完整还原 Nuclear 漏洞利用工具包(EK)的 Drive-by Download 感染链,附 8 题标准答案与流量分析类题目的通用做题方法论。
2042 字
|
10 分钟
ReverseNote(note)逆向:UPX 脱壳 + XOR 解密
一道 UPX 加壳的密码验证题:识别壳、脱壳、反编译定位 main 与解密函数,提取密文后一行脚本还原 flag。
1501 字
|
8 分钟
2026CCF「SQL注入的应急排查」Writeup:DNS 外带日志分析与出题指南
2026CCF 应急响应题「SQL注入的应急排查」完整解题过程:从 4.5 万行 access.log 还原 WAF 绕过与 DNS 外带攻击链,答案 flag{p9fin2.dnslog.cn},并附自己出同款题的思路与生成脚本。
3554 字
|
18 分钟
2026CCF-被入侵的数据库 · access.log SQL 注入日志分析(应急响应 Writeup + 出题思路)
一道 SQL 注入 access.log 分析题的完整解题过程,以及如何自己写出同款题的思路与标准操作流程
2908 字
|
15 分钟
EzFlag 逆向分析:密码门 + Fibonacci 周期坑,以及怎么自己出这道题
还原 Crypto/EzFlag 的密码门与 Fibonacci-mod-16 查表生成器,破解"程序永远跑不完"的周期坑,并给出出题人视角的六步流程与难度旋钮。
3225 字
|
16 分钟