<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>crzliang</title><description>crzliang — 一个简约、克制的个人博客</description><link>https://blog.crzliang.cn/</link><language>zh-CN</language><item><title>北京出差日记</title><link>https://blog.crzliang.cn/archives/ngnlc0/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/ngnlc0/</guid><description>北京出差，完事后去天安门</description><pubDate>Mon, 14 Sep 2026 00:00:00 GMT</pubDate><category>出差</category><category>北京</category><category>出差</category><category>天安门</category></item><item><title>蜘蛛侠: 崭新之日-影评</title><link>https://blog.crzliang.cn/archives/gtBfjmI9/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/gtBfjmI9/</guid><description>蜘蛛侠: 崭新之日-影评</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>影评</category><category>影评</category><category>蜘蛛侠</category><category>电影</category></item><item><title>使用deepseek破解mac版typora</title><link>https://blog.crzliang.cn/archives/31271/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/31271/</guid><description>站在巨人的肩膀上，使用deepseek破解mac版typora</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>安全研究</category><category>deepseek</category><category>crack</category><category>Mac</category><category>typora</category></item><item><title>vibe coding一个Windows音频控制器</title><link>https://blog.crzliang.cn/archives/48138/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/48138/</guid><description>vibe coding一个Windows音频控制器</description><pubDate>Mon, 23 Mar 2026 00:00:00 GMT</pubDate><category>开发</category><category>vibe_coding</category><category>Windows</category><category>audio_control</category></item><item><title>openwrt配置IPv6</title><link>https://blog.crzliang.cn/archives/25815/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/25815/</guid><description>前情 在上周五（2.27）我把开发机接上了教育网的网段（社团这边可以接入，我们就用交换机做了vlan实现了教育网进主路由和直连社团的服务器） 我神奇的发现了接入教育网的网卡分到了IPv6的地址，于是乎就把主路由上的IPv6也打开了（因为之前…</description><pubDate>Tue, 04 Mar 2025 00:00:00 GMT</pubDate><category>软路由</category><category>openwrt</category><category>IPv6</category></item><item><title>红米note7的救砖之路</title><link>https://blog.crzliang.cn/archives/35737/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/35737/</guid><description>起因 去年买了小米14后，红米note7就彻底空闲了，因为我去折腾k40 pro+了(换了Global版的hyperos，刷了magisk)；偶然间我看到了红米note7可以刷 Ubuntu touch ，于是罪魁祸首出现了，刷完，我感觉也…</description><pubDate>Mon, 25 Nov 2024 00:00:00 GMT</pubDate><category>刷机</category><category>红米note7</category><category>救砖</category><category>9008</category><category>lavender</category><category>MIUI</category></item><item><title>旁路网关的探索之路</title><link>https://blog.crzliang.cn/archives/33787/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/33787/</guid><description>前言 自从chatgpt出世以来，对于ai的依赖是越来越大，但是对于国内的各类ai并不是很感冒，还是比较喜欢用国外的ai，当然也还有一个原因，因为使用教育邮箱可以白嫖copilot，这对于学计算机的学生来说实在是太香了(PS: 还是不建议太…</description><pubDate>Thu, 21 Nov 2024 00:00:00 GMT</pubDate><category>软路由</category><category>旁路网关</category><category>openwrt</category><category>singbox</category><category>v2ray</category></item><item><title>知攻善防实验室-应急响应靶机</title><link>https://blog.crzliang.cn/archives/57534/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/57534/</guid><description>前言 做这个两个靶机是因为在上的一个实践课的课设上面有一个题目就是有关应急响应的，提供的靶机就是知攻善防实验室其中的两个靶机 内容和要求 随着信息技术的飞速发展，网络安全问题日益凸显，企业面临的网络攻击和数据泄露风险不断增大。作为一名应急响…</description><pubDate>Mon, 18 Nov 2024 00:00:00 GMT</pubDate><category>应急响应</category><category>知攻善防实验室</category><category>应急响应靶机</category><category>Web2</category><category>Linux1</category></item><item><title>利用GitHub Actions部署Docusaurus到服务器</title><link>https://blog.crzliang.cn/archives/36330/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/36330/</guid><description>条件 拥有GitHub账号 已经构建好docusaurus 拥有自己的服务器 部署 服务器生成ssh密钥 运行 ssh keygen 命令即可生成公钥和私钥，只要把私钥添加到项目的仓库环境变量中即可 进入到你要用于ssh连接的用户的.ssh…</description><pubDate>Mon, 19 Aug 2024 00:00:00 GMT</pubDate><category>运维</category><category>GitHub</category><category>GitHub actions</category><category>docusaurus</category></item><item><title>ISCC-2024</title><link>https://blog.crzliang.cn/archives/35796/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/35796/</guid><description>web 还没想好名字的塔防游戏 打到第三波有弹窗 全局搜索这个提示恭喜，您已消灭第3波怪物，这是第一条提示：Bears Brew Storms 找到剩下的所有提示 根据题目说的xxx共有18位 把Mystic Defense War: Th…</description><pubDate>Sat, 01 Jun 2024 00:00:00 GMT</pubDate><category>WriteUP</category><category>比赛</category><category>ISCC</category><category>Writeup</category><category>wp</category></item><item><title>使用vercel部署wowchemy学术网站</title><link>https://blog.crzliang.cn/archives/52454/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/52454/</guid><description>起因 在搜索资料的时候看到了北大的一个科研组的主页，使用Hugo Blox（以前称为 Wowchemy Hugo Modules） Web 框架构建的。其中Research Group模板，很简洁，感觉还不错，就想把协会的主页给换了。 协会…</description><pubDate>Wed, 29 May 2024 00:00:00 GMT</pubDate><category>开发</category><category>vercel</category><category>wowchemy</category><category>学术网站</category><category>hugo</category></item><item><title>实验八--栈溢出漏洞利用</title><link>https://blog.crzliang.cn/archives/pxbe1psj/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/pxbe1psj/</guid><description>实验目的 1、掌握软件栈溢出漏洞的原理和如何利用漏洞 实验任务 1、对winxp靶机中的FreeFloat FTP Sever进行溢出漏洞测试 2、编写漏洞渗透程序 3、使用Metasploit来生成Shellcode 实验步骤 分析漏洞…</description><pubDate>Fri, 08 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>栈溢出</category></item><item><title>实验七--应急响应技术</title><link>https://blog.crzliang.cn/archives/1zqvvqx9/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/1zqvvqx9/</guid><description>实验目的 1、学会对linux主机和windows主机进行入侵排查 实验任务 1、分析linux主机被入侵的原因和找出存在的后门 2、分析windows主机被入侵的原因和找出存在的后门 实验步骤 Linux 入侵查杀 使用history可以…</description><pubDate>Thu, 07 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>应急响应</category></item><item><title>实验六--权限维持技术</title><link>https://blog.crzliang.cn/archives/wv34hxwx/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/wv34hxwx/</guid><description>实验目的 1、学会使用工具写入windows注册表后门，使用linux计划任务进行权限维持。 实验任务 1、在获取windows主机权限后，写入注册表后门进行权限维持，并检验注册表后门的效果 2、在linux系统中写入计划任务后门，并检验计…</description><pubDate>Wed, 06 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>权限维持</category></item><item><title>实验五--钓鱼技术</title><link>https://blog.crzliang.cn/archives/2wqhr1z8/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/2wqhr1z8/</guid><description>实验目的 1、学会制作简单的钓鱼样本并理解钓鱼样本木马的工作原理. 实验任务 1、制作恶意的excel文件 2、将正常的软件和恶意木马进行捆绑打包 实验步骤 excel宏 输入下列命令后，即可在目录下看到生成的msi 然后启动msf，使用m…</description><pubDate>Tue, 05 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>钓鱼</category><category>木马</category></item><item><title>实验四--权限提升技术</title><link>https://blog.crzliang.cn/archives/h582bhtq/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/h582bhtq/</guid><description>实验目的 1、学会使用CVE 2021 4034漏洞对linux系统进行提权 2、学会使用windows提权工具巴西烤肉对windows系统进行提权 实验任务 1、对目标靶机广诚在线视频进行权限提升 2、对目标靶机广诚小学进行权限提升 实验…</description><pubDate>Mon, 04 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>权限提升</category></item><item><title>实验三--远程控制技术</title><link>https://blog.crzliang.cn/archives/nyyrztx3/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/nyyrztx3/</guid><description>实验目的 1、学会使用主流的远控软件,比如msf.学会使用webshell管理工具对一句话木马进行连接. 实验任务 1、进入web系统后台后写入一句话木马,然后用中国蚁剑进行连接 2、用中国蚁剑进行连接后,使用msf进行远控 实验步骤 广诚…</description><pubDate>Sun, 03 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>远程控制</category></item><item><title>实验二--漏洞扫描技术</title><link>https://blog.crzliang.cn/archives/o1psvu1b/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/o1psvu1b/</guid><description>实验目的 1、熟悉主流的漏洞扫描工具比如goby,fscan,了解漏洞扫描工具的优点和弊端 实验任务 1、使用 goby,和fscan对不同类型的主机进行漏洞扫描,验证漏洞扫描工具扫描出的结果 实验步骤 1、 对192.168.80.19目…</description><pubDate>Sat, 02 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>漏洞扫描</category></item><item><title>实验一--信息收集技术</title><link>https://blog.crzliang.cn/archives/eioa3z9s/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/eioa3z9s/</guid><description>实验目的 1、掌握使用御剑,nmap,dirb 对目标系统进行信息收集的方法 实验任务 1、使用nmap对目标靶机广诚水利员工操作机进行端口扫描 2、结合nmap扫描的结果,发现目标主机3389端口开发然后进行暴力破解攻击 3、使用dirb…</description><pubDate>Fri, 01 Dec 2023 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络渗透测试技术</category><category>信息收集</category></item><item><title>vscode网页版搭建</title><link>https://blog.crzliang.cn/archives/28937/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/28937/</guid><description>前言 在了解Vscode的隧道技术的时候就看到了一篇名为：《上课摸鱼必备 Vscode网页版的搭建教程》的文章，然后发现这个还挺好玩的，而且手上有一台云服务器就搭起来试试 准备工作 需要一台用来起服务的机器，需要Linux环境，不一定要是云…</description><pubDate>Mon, 31 Jul 2023 00:00:00 GMT</pubDate><category>vscode</category><category>vscode</category></item><item><title>记一次不知名比赛的WP</title><link>https://blog.crzliang.cn/archives/10397/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/10397/</guid><description>Reverse Reverse 签到 找到main函数，就看到了flag Crypto easily Caesar 凯撒解码一把梭，key=24 Misc medium CTFvalues 16进制转文本得到unicode编码 unicod…</description><pubDate>Sat, 24 Jun 2023 00:00:00 GMT</pubDate><category>WriteUP</category><category>比赛</category><category>CTF</category></item><item><title>2023-桂电烽台工控CTF</title><link>https://blog.crzliang.cn/archives/43226/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/43226/</guid><description>线上 异常的工程 直接strings查找flag 入侵事件 记事本打开，然后根据题目意思，直接搜索password，就能找到准确时间（吐槽一下，题目描述错了） 签到题2 baby pyc 在线网站反编译代码 解密脚本 unseen 因为是g…</description><pubDate>Sun, 21 May 2023 00:00:00 GMT</pubDate><category>WriteUP</category><category>CTF</category><category>工控</category></item><item><title>Git命令笔记</title><link>https://blog.crzliang.cn/archives/42291/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/42291/</guid><description>1. 使用 git init 进行空仓库的初始化，但是仓库是有东西的话就可以不用做这一步 2. 使用 git status 查看当前的状态，可以看到我对README.md进行了修改但是未提交 3. 使用 git add . 将所有添加或修改…</description><pubDate>Tue, 16 May 2023 00:00:00 GMT</pubDate><category>运维</category><category>Git</category><category>运维</category></item><item><title>CTFShow-web-命令执行</title><link>https://blog.crzliang.cn/archives/41279/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/41279/</guid><description>web29 源码： 分析源码得知过滤了字符串 flag和i system(&quot;ls&quot;) 命令执行成功，那就是要读取flag文件 因为 flag 是被过滤的，但是可以利用 代替完整的文件名去读取文件 然后 cat 在这题是读不出flag的，因为…</description><pubDate>Fri, 28 Apr 2023 00:00:00 GMT</pubDate><category>WriteUP</category><category>web</category><category>CTF</category></item><item><title>Hack the box Unified题解</title><link>https://blog.crzliang.cn/archives/35769/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/35769/</guid><description>打这个靶机的时候也是断断续续的，所以里面的目标IP前后对应不上，但是方法都是一样的。 # 扫端口 访问8080端口重定向到了8443 看到是 unifi6.4.54 版本的，结合官方给的WP知道这个版本有一个CVE，可以以此为出发点进行攻击…</description><pubDate>Mon, 03 Apr 2023 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>HTB</category><category>渗透测试</category></item><item><title>Hack the box Vaccine题解</title><link>https://blog.crzliang.cn/archives/28632/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/28632/</guid><description>在打靶机的时候网络有点问题，所以这份WP里的目标机器的IP前后是不一样的，但总的来说，方法大同小异 # 扫端口 开启了21、22和80端口，访问80端口，什么都没有，结合任务1和任务2，就直接练上去看有没有东西 ftp 连上以后把文件复制出…</description><pubDate>Sun, 02 Apr 2023 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>HTB</category><category>渗透测试</category></item><item><title>wsl2修改安装路径</title><link>https://blog.crzliang.cn/archives/24001/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/24001/</guid><description>暂停wsl运行 有Running说明还在运行，需要将其停止运行 导出子系统 导出你需要更改路径的Linux系统，例如我需要导出我的Ubuntu 22.04，并导出到d盘 在d盘就可以找到导出的文件 注销子系统 注销要导出的子系统 再次查看w…</description><pubDate>Sat, 01 Apr 2023 00:00:00 GMT</pubDate><category>wsl</category><category>wsl</category></item><item><title>Hack the box Oopsie题解</title><link>https://blog.crzliang.cn/archives/22239/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/22239/</guid><description>扫机器 拿到目标机器的IP，先看一下，开放了什么端口 80和22端口有服务在运行，先从80端口入手 在访问80端口的服务时看到这一句话，就是要让我们找登录页，但是并没有找到可以点击登录的地方 路径泄漏 F12打开调试就看到了泄露的路径 看到…</description><pubDate>Thu, 23 Mar 2023 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>HTB</category><category>渗透测试</category></item><item><title>给主机加无线网卡</title><link>https://blog.crzliang.cn/archives/51806/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/51806/</guid><description># 0x01 去年（22年）6月份收了一个大四学长的主机，具体配置如下： 其中无线网卡是最近才加上的，因为我现在是双机状态，一台笔记本（小米笔记本Pro14增强版），一台主机，经常要在两台机器之间互换，键鼠的切换就挺麻烦的，要两套键鼠的话就…</description><pubDate>Thu, 16 Mar 2023 00:00:00 GMT</pubDate><category>生活琐碎</category><category>生活琐碎</category></item><item><title>docker单机部署GZCTF</title><link>https://blog.crzliang.cn/archives/3805/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/3805/</guid><description>前言 这篇文章已经有一年多的时间了，不建议按照这篇文章进行部署，请大家移步：官方文档 最早接触的自建CTF平台就是CTFd，然后在GitHub上面又发现了 GZTime 大佬开发的GZCTF平台，然后就尝试着部署了，因为是全新的架构，部署的…</description><pubDate>Tue, 21 Feb 2023 00:00:00 GMT</pubDate><category>运维</category><category>运维</category><category>docker</category><category>GZCTF</category></item><item><title>DC-7复现</title><link>https://blog.crzliang.cn/archives/54139/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/54139/</guid><description>DC 7复现 描述 DC 7是另一个专门建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 虽然这不是一个过于技术性的挑战，但它并不容易。 虽然这是早期DC版本的逻辑进展（我不会告诉你是哪一个），但涉及一些新概念，但你需要自己弄清楚这些概…</description><pubDate>Thu, 01 Dec 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>DC-8复现</title><link>https://blog.crzliang.cn/archives/54148/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/54148/</guid><description>DC 8复现 描述 DC 8是另一个专门建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 这个挑战有点混合，既是实际挑战，又是关于在Linux上安装和配置的双因素身份验证是否可以防止Linux服务器被利用的“概念证明”。 这个挑战的“概…</description><pubDate>Thu, 01 Dec 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>DC-9复现</title><link>https://blog.crzliang.cn/archives/5012/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/5012/</guid><description>DC 9复现 描述 DC 9是另一个专门建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 这个挑战的最终目标是获得根并阅读唯一的标志。 Linux 技能和对 Linux 命令行的熟悉是必须的，对基本渗透测试工具的一些经验也是必须的。 对…</description><pubDate>Thu, 01 Dec 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>网络空间安全导论知识点题纲</title><link>https://blog.crzliang.cn/archives/13034/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/13034/</guid><description>2022年网络空间安全导论知识点题纲</description><pubDate>Sat, 05 Nov 2022 00:00:00 GMT</pubDate><category>学习笔记</category><category>网络空间安全导论</category><category>学习笔记</category><category>网络空间安全</category></item><item><title>DC-6复现</title><link>https://blog.crzliang.cn/archives/4971/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/4971/</guid><description>DC 6复现 ## 描述 DC 6 是另一个特意建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 这不是一个过于困难的挑战，因此对初学者来说应该很棒。 这一挑战的最终目标是获得根并阅读唯一的标志。 必须具备 Linux 技能和熟悉 Li…</description><pubDate>Thu, 20 Oct 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>CTFshow-web21-28</title><link>https://blog.crzliang.cn/archives/42189/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/42189/</guid><description>web21 题目： burp抓包利用Intruder模块进行爆破，在根据hint1里的提示知道这是一个tomcat认证爆破，所以标记Authorization: Basic Authorization字段后面的值经过了base64的加密，所…</description><pubDate>Thu, 13 Oct 2022 00:00:00 GMT</pubDate><category>WriteUP</category><category>web</category><category>CTF</category></item><item><title>招新平台的搭建与维护</title><link>https://blog.crzliang.cn/archives/52933/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/52933/</guid><description>搭建 需求 1. 能满足互联网访问 2. web和pwn的环境是可以使用动态容器 准备 平台：开源项目CTFd 服务器：一个可以联网的，稳定运行的服务器（我们的平台用的是Ubuntu系统） 部署：docker部署 CTFd动态容器插件：CT…</description><pubDate>Mon, 26 Sep 2022 00:00:00 GMT</pubDate><category>运维</category><category>运维</category></item><item><title>CTFd平台个性化</title><link>https://blog.crzliang.cn/archives/61429/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/61429/</guid><description>平台前端页面框架 2022 8 18第一版 主页 成员 简介 2022 8 24第二版 这一次是根据bootstrap框架来写 成员 成品 代码： 平台的其他优化 脚标 文件位置 /root/CTFd/CTFd/themes/core/te…</description><pubDate>Thu, 18 Aug 2022 00:00:00 GMT</pubDate><category>开发</category><category>前端</category><category>运维</category><category>开发</category></item><item><title>BUUCTF-web刷题</title><link>https://blog.crzliang.cn/archives/44511/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/44511/</guid><description>BUUCTF平台的web题，持续刷。 [极客大挑战 2019]EasySQL 题目： 有登录框，第一联想到利用sql注入，直接尝试万能密码 &apos; or &apos;1&apos;=&apos;1 登录 [HCTF 2018]WarmUp 一进去就只有一个滑稽脸，直接查看源…</description><pubDate>Tue, 09 Aug 2022 00:00:00 GMT</pubDate><category>WriteUP</category><category>web</category><category>CTF</category></item><item><title>22年网安小学期-CTF</title><link>https://blog.crzliang.cn/archives/65465/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/65465/</guid><description>木册木兰 下载附件，然后根据提示可以看出就是栅栏密码，所以直接解密得到 inputer 先源码，这里要用到php://伪协议 直接抓包然后改包，构造 php://input ，利用 system(&quot;ls&quot;); 输出当前目录下所包含的文件，发…</description><pubDate>Sat, 09 Jul 2022 00:00:00 GMT</pubDate><category>WriteUP</category><category>网安小学期</category><category>CTF</category></item><item><title>蓝帽杯</title><link>https://blog.crzliang.cn/archives/60912/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/60912/</guid><description>电子取证 手机取证 1 下载附件解压后打开里面的工具利用搜索功能定位到图片，然后导出 电子取证 2 同理，直接搜索关键词 程序分析 1 下载附件得到一个apk文件，这个可以直接把apk改成zip然后进目录 经过百度得知，apk程序的包名都是…</description><pubDate>Sat, 09 Jul 2022 00:00:00 GMT</pubDate><category>WriteUP</category><category>比赛</category><category>CTF</category></item><item><title>DC-5复现</title><link>https://blog.crzliang.cn/archives/4952/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/4952/</guid><description>DC 5复现 描述 DC 5是另一个专门建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 该计划是让DC 5将其提升一个档次，因此这对初学者来说可能不是很好，但对于具有中级或更好经验的人来说应该是可以的。时间会证明一切（反馈也会证明一切…</description><pubDate>Sun, 26 Jun 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>openwrt无线桥接组网</title><link>https://blog.crzliang.cn/archives/3407/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/3407/</guid><description>两台路由器实现同网段组网 题外话 这件事前前后后断断续续弄了将近一个月的时间，弄得快要崩溃了，直到今天终于弄好了！！！！！ 这是能目前我还留存的最早的路由器固件，前前后后可能换了有10个固件吧。 过程 设备 网件RAX20（主路由） 网件W…</description><pubDate>Sun, 19 Jun 2022 00:00:00 GMT</pubDate><category>软路由</category><category>路由器组网</category><category>openwrt</category></item><item><title>DC-1复现</title><link>https://blog.crzliang.cn/archives/54045/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/54045/</guid><description>DC 1复现 描述 DC 1 是一个专门建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 它旨在为初学者带来挑战，但它的简单程度取决于您的技能和知识以及您的学习能力。 要成功完成这一挑战，您将需要 Linux 技能、熟悉 Linux 命…</description><pubDate>Sun, 05 Jun 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>DC-2复现</title><link>https://blog.crzliang.cn/archives/54062/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/54062/</guid><description>DC 2复现 描述 与 DC 1 非常相似，DC 2 是另一个专门构建的易受攻击的实验室，目的是获得渗透测试领域的经验。 与最初的 DC 1 一样，它的设计考虑到了初学者。 必须具备 Linux 技能和熟悉 Linux 命令行，以及一些基本…</description><pubDate>Sun, 05 Jun 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>DC-3复现</title><link>https://blog.crzliang.cn/archives/4926/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/4926/</guid><description>DC 3复现 描述 DC 3 是另一个特意建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 与之前的 DC 版本一样，这个版本是为初学者设计的，虽然这一次，只有一个标志，一个入口点，根本没有任何线索。 必须具备 Linux 技能和熟悉…</description><pubDate>Sun, 05 Jun 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>DC-4复现</title><link>https://blog.crzliang.cn/archives/54088/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/54088/</guid><description>DC 4复现 描述 DC 4 是另一个特意建造的易受攻击的实验室，旨在获得渗透测试领域的经验。 与之前的 DC 版本不同，这个版本主要是为初学者/中级者设计的。只有一个标志，但从技术上讲，有多个入口点，就像上次一样，没有线索。 必须具备 L…</description><pubDate>Sun, 05 Jun 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>vulnhub</category><category>渗透测试</category></item><item><title>Pikachu题解</title><link>https://blog.crzliang.cn/archives/5168/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/5168/</guid><description>Burte Force（暴力破解） 概述 “暴力破解”是一攻击具手段，在web攻击中，一般会使用这种手段对应用系统的认证信息进行获取。 其过程就是使用大量的认证信息在认证接口进行尝试登录，直到得到正确的结果。 为了提高效率，暴力破解一般会使…</description><pubDate>Sat, 21 May 2022 00:00:00 GMT</pubDate><category>靶场&amp;靶机</category><category>pikachu</category><category>渗透测试</category></item><item><title>ISCC-2022</title><link>https://blog.crzliang.cn/archives/35156/</link><guid isPermaLink="true">https://blog.crzliang.cn/archives/35156/</guid><description>MISC 单板小将苏翊鸣 解压后得到一张图片和压缩包，flag就在压缩包里，但是压缩包被加密了 我们从图片入手，把图片拖入winhex 尝试改图片的高度 改变第二行的4到7列的数值就可以改变图片的高度，把01改成06试试 得到带有一个二维码…</description><pubDate>Fri, 20 May 2022 00:00:00 GMT</pubDate><category>WriteUP</category><category>比赛</category><category>ISCC</category><category>Writeup</category><category>wp</category></item></channel></rss>