CTF基础 --隐写术与密码学编码

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: CTF基础 --隐写术与密码学编码

让你心动的人,给不了你心安的感觉,让你心安的人,给不了你心动的感觉,或许,这就是答案。。。

----  网易云热评

一、CTF类型

1、web

sql注入、XSS、文件上传、包含漏洞、XXE、SSRF、命令执行、代码审计等

2、破解题(Pwn)

攻击远程服务器的服务

提供服务程序的二进制文件

分析漏洞并写出exp

栈溢出、堆溢出

绕过保护机制

3、逆向(Reverse)

破解程序的算法来得到程序中的flag

对抗反调试、代码混淆

4、移动安全(Mobile)

安卓和IOS系统的app破解

5、杂项(Misc)

取证、编码解码、加密解密、隐写、图片处理、压缩包、编程等

 

二、学习攻略

1、计算机基础

操作系统、网络技术、编程

2、web应用

HTTP协议、web开发框架、web安全测试

3、数据库

数据库基本操作

SQL语句

数据库优化

4、刷题

 

三、隐写

将信息隐藏在其他载体中,不让计划外的接受者获取到信息,常见的载体:图片、音频、视频、压缩包

1、图片隐写

细微的颜色差别,用到的工具:stegsolve

GIF图多帧隐藏,隐藏在动态图中,一闪而过,肉眼难以看到,用到的工具:stegsolve、Namo GIF、Phtoshop

Exif信息隐藏,在线工具:https://exif.tuchong.com/

图片修复,修改头信息

2、音频隐写

信息隐藏在声音里(逆序)

信息隐藏在数据里(分析音频数据)

用到的工具:MP3stego、Auditon、Matlab

3、视频隐写

隐藏在视频的某个或多个帧里

用到的工具:Premiere、会声会影

4、文件隐写

文件拼接(copy /b 1.jpg+1.zip 2.jpg)

用到的工具:binwalk、dd、winhex

 

四、密码学编码

1、对称加密算法,加解密的密钥是一样的。例如DES、3DES、AES等,可用在线工具解密

2、非对称加密算法,用公钥加密,用私钥解密,例如RSA等

3、培根密码:用a和b组成的密码

4、其他常见加密:

 

 

五、编码和摘要

1、加密:加密传输信息,保证信息的安全性,通过密钥和密文可以还原原始信息

2、编码:将数据转化成某种固定的格式的编码信息,方便不同系统间的传输,通过解码编码信息可以得到原始信息,常见的编码:ASCII,Base64,URL编码,HTML编码、Unicode、UTF-8,莫斯码、二维码

3、散列:也叫摘要或哈希,验证信息的完整性,不能通过哈希值还原原始信息

 

 

禁止非法,后果自负

目录
相关文章
|
存储 Rust 并行计算
【密码学】一文读懂XTS模式
这篇文章的灵感来源于我偶然翻到的一个某U盘有关磁盘加密的一个介绍(这一篇不是广告蛤), 然后发现这个模式我之前还真没遇到过,因此呢,就学习了一下,就出来了这一篇文章。
5412 0
【密码学】一文读懂XTS模式
|
4月前
|
安全 算法 数据安全/隐私保护
黑客克星!Python加密艺术大公开,AES、RSA双剑合璧,守护你的数字世界
在这个数据泛滥的时代,数字世界既充满了知识,也潜藏安全隐患。Python 作为强大的编程语言,以其独特的加密技术为我们的信息安全保驾护航。本文将介绍 AES 和 RSA 这两种加密算法,揭示它们如何协同工作,保护你的数字世界。AES(高级加密标准)以其高效、安全著称,能将敏感信息转化为难以破解的乱码。Python 的 `pycryptodome` 库让 AES 加密变得简单易行。然而,AES 面临密钥分发难题,此时 RSA(非对称加密算法)便大显身手,通过公钥加密、私钥解密的方式确保密钥传输安全。AES 与 RSA 在 Python 中交织成一道坚不可摧的防护网,共同守护我们的数字世界。
91 0
|
6月前
|
机器学习/深度学习 存储 算法
编码之舞:从算法到应用的探索之旅
在数字化时代的浪潮中,编程技术如同一种语言,连接着人类与机器。本文将带领读者踏上一场自数据结构基础至高级算法应用的探索旅程,通过实际案例分析,揭示算法在现代软件开发中的重要作用,并分享作者在编程实践中的心得体会,旨在为初学者和资深开发者提供有价值的参考与启示。
|
8月前
|
存储 算法 安全
|
8月前
|
算法 安全 数据库
真实世界的密码学(一)(4)
真实世界的密码学(一)
142 0
|
8月前
|
存储 算法 安全
真实世界的密码学(一)(3)
真实世界的密码学(一)
134 0
|
算法 数据安全/隐私保护 信息无障碍
密码学·编码类密码·CTF常见考察密码2
11.摩尔斯电码 摩尔斯电码(又译为摩斯电码,Morse code)是一种时通时断的信号代码,这种信号代码通过不同的排列顺序来表达不同的英文字母、数字和标点符号等 密码表:
273 0
密码学·编码类密码·CTF常见考察密码2
|
数据安全/隐私保护
CTF训练 -- 常见的加密算法
CTF训练 -- 常见的加密算法
208 0
CTF训练 -- 常见的加密算法
|
存储 编解码 数据安全/隐私保护
密码学·编码类密码·CTF常见考察密码1
1.ASCII编码 ASCII(American Standard Code for Information Interchange,美国信息互换标准代码)是一套基于拉丁字母的字符编码,共收录了 128 个字符,用一个字节就可以存储,它等同于国际标准 ISO/IEC 646。 ASCII编码转换一览表
184 0
密码学·编码类密码·CTF常见考察密码1
|
XML 存储 数据安全/隐私保护
【密码学】一文读懂Base64
本文来聊一聊Base64, 我个人感觉这个不应该算是加密,而应该是编码,相比于加密算法和哈希函数而言,今天要聊的还是比较轻松的(个人感觉)。
【密码学】一文读懂Base64

热门文章

最新文章