首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-039(3-11)

    文章目录 一、3-11 二、答题步骤 1.base64 总结 ---- 一、3-11 文件:攻防世界下载对应文件 二、答题步骤 1.base64 下载题目得到一张图片,进行lsb隐写查看 发现

    50520编辑于 2021-12-03
  • 来自专栏FreeBuf

    攻防演练之给蓝队防守方的11个忠告

    看到FreeBuf正在搞攻防演练主题投稿活动,有点投稿的想法。由于攻防实战案例大多都涉及保密协议或比较敏感,只能用于企业/单位内部汇报,不太方便在网上公开分享。 给蓝队防守方的11个忠告 1、运气第一,实力第二(手动狗头保命) 哪怕实力不强,运气好没被打破,轻轻松松取得令人羡慕的成绩;运气差,哪怕实力再强也有可能因为一个小错误而崩盘。 2、攻防演练再怎么重视也不为过 攻防演练是检验安全体系建设有效性的关键指标之一,就像前文说的“这是一次安全人员的大考”,因此在攻防演练考试之前安全部门需充分向上管理,强调“攻防演练”的重要性,借此尽可能多申请资源 11、利用情报提升威胁感知能力 在攻防演练场景,威胁情报可以作用于防护的多个环节。 如果企业缺乏相应的费用投入,那么在攻防演练期间也应掌握一些免费的威胁情报资源。斗象科技、微步在线等发力攻防演练的厂商,每年都会在攻防演练前发布一些列的漏洞合集,可供参考。

    1.4K20编辑于 2023-09-18
  • 来自专栏用户6296428的专栏

    需求价值闭环实践

    作者:啊福 部门:效能改进 一、背景 为了确保把有限的资源放在最有价值的事情上,有赞在建立了需求价值假设-研发上线-价值回顾的结构化价值闭环管理机制的基础上,以需求为切入点打通了上下游(详见需求价值闭环管理机制 同时,在效能平台实现了支撑价值闭环的相关功能,确保价值闭环过程和结果的公开透明,也更利于团队及时采取措施和校准目标。通过以上方式,在需求价值闭环的有感知、有依据、有反馈方面得到一些改进。 二、目标 在以需求维度开展价值闭环活动的基础上,实现从公司战略及业务线 OKR 到具体落地需求的自洽,到通过 Feature Team 的运作方式进行价值闭环过程联动,并辅以信息化度量分析手段,对研发资源规划 、排期等活动产生影响,则是实现需求价值闭环深入管理、有效运转的重心。 微观:提升价值闭环活动质量 需求价值闭环活动有了「形」之后,要使其有「神」的话,就要考虑提升价值闭环质量。

    1.2K20发布于 2020-08-24
  • 来自专栏大数据架构师成长之路

    OKR-闭环模式

    计划和总结是一个闭环,围绕Objective的Key Result逐一攻破。最后在retrospective上,复盘就聚焦在价值是否达成,是否和KR的主线是紧密关联的,针对这个进行圆桌讨论。 我认为这才是最重要的部分,要形成这样的闭环: 制定okr--->目标导向--->团队学习、成长、知识库形成、重新认知、执行力提升、视野开阔--->目标达成--->盘点Review---->制定OKR。

    1.3K40发布于 2020-04-16
  • 来自专栏prepared

    持续闭环工具PDCA

    五、结论 PDCA 是一种持续闭环工具,通过循环的方式帮助组织和个人实现目标,并不断优化和改进工作流程。

    1.6K10编辑于 2023-12-07
  • 来自专栏prepared

    持续闭环工具PDCA

    五、结论 PDCA 是一种持续闭环工具,通过循环的方式帮助组织和个人实现目标,并不断优化和改进工作流程。

    1.1K10编辑于 2023-12-07
  • 来自专栏后端沉思录

    打车业务闭环思考

    站在目前我所在的业务模块,用图示简略的概括供需撮合、业务驱动、全局架构图,而形成业务闭环,更加细节的系统交互就不作多述。 总结 业务的开始与结束,在业务开展中最终会形成业务闭环(用车端发起--》用车端结束)。

    34710编辑于 2021-12-09
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-简单题-MISC-005(stegano)

    文章目录 一、stegano 二、答题步骤 1.打开pdf选中文字发现文字之外也能选择 2.将选中文本复制到txt中发现隐藏信息,ABAB 3.python脚本 总结 ---- 一、stegano 文件:下载文件拿到PDF 二、答题步骤 1.打开pdf选中文字发现文字之外也能选择 2.将选中文本复制到txt中发现隐藏信息,ABAB 将A 转换为 . 将B 转换为 - 3.python脚本 a = 'BABA BBB BA BBA ABA AB B AAB ABAA AB B AA BBB BA

    41220编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-023(reverseMe)

    文章目录 一、reverseMe 二、答题步骤 1.Photoshop 总结 ---- 一、reverseMe 文件:攻防世界下载对应文件 二、答题步骤 1.Photoshop 打开所给附件,是一张jpg

    38430编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-002(embarrass)

    文章目录 一、embarrass 二、答题步骤 1.搜索字符串 总结 ---- 一、embarrass 文件:攻防世界下载对应文件 二、答题步骤 1.搜索字符串 解法一:Wireshark搜索字符串

    33220编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-020(Ditf)

    文章目录 一、Ditf 二、答题步骤 1.binwalk 总结 ---- 一、Ditf 文件:攻防世界下载对应文件 二、答题步骤 1.binwalk 下载附件得到png图片,使用binwalk查看发现压缩包

    72620编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-简单题-MISC-002(pdf)

    使用金山毒霸的pdf工具打开,点击编辑图片把图片高度拉小得到flag{security_through_obscurity}

    24810编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-简单题-MISC-007(gif)

    文章目录 一、gif 二、答题步骤 1.打开题目下载发现是黑白图片 2.联想到0101二进制 总结 ---- 一、gif 文件:黑白图片 二、答题步骤 1.打开题目下载发现是黑白图片 2.联想到0101二进制 01100110 01101100 01100001 01100111 01111011 01000110 01110101 01001110 01011111 01100111 01101001 01000110 01111101 再写一段python脚本把二进制数转为字符 x=[0b0110

    49610编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-021(Banmabanma)

    文章目录 一、Banmabanma4 二、答题步骤 1.二维码 总结 ---- 一、Banmabanma4 文件:攻防世界下载对应文件 二、答题步骤 1.二维码 下载图片得到png图片 进行在线扫码

    56420编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-056(miscmisc)

    文章目录 一、miscmisc 二、答题步骤 1.Zip,HXD 2.明文攻击Advanced Zip Password Recover 3.StegSolve 总结 ---- 一、miscmisc

    56220编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-045(hong)

    文章目录 一、hong 二、答题步骤 1.foremost 总结 一、hong 题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&nu

    67920编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-043(Cephalopod)

    文章目录 一、Cephalopod 二、答题步骤 1.winhex或Wireshark 2.tcpxtract 总结 ---- 一、Cephalopod 题目链接:https://adworld.x

    84520编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-022(easycap)

    文章目录 一、easycap 二、答题步骤 1.wireshark 总结 ---- 一、easycap 文件:攻防世界下载对应文件 二、答题步骤 1.wireshark 利用wireshark将数据包打开

    45320编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-038(打野)

    文章目录 一、打野 二、答题步骤 1.zsteg 总结 ---- 一、打野 文件:攻防世界下载对应文件 二、答题步骤 1.zsteg 下载文件看到一个图片:进行lsb隐写查询得到flag:qwxf{you_say_chick_beautiful

    50130编辑于 2021-12-03
  • 来自专栏历史专栏

    【愚公系列】2021年11攻防世界-进阶题-MISC-044(labour)

    116.9</ele> <name>WP10-J</name> </wpt> <wpt lat="39.20502" lon="31.92187"> <ele>797.8</ele> <name>WP11

    43420编辑于 2021-12-03
领券