随着数字化时代的到来与发展,网络安全问题变得越来越重要。CTF竞赛作为一种全球范围内的网络安全竞赛活动,受到越来越多的关注。而今,CTFTIME作为最知名的CTF竞赛门户网站,通过网站上注册的每场国际...
XCTF final 7th Offical Writeup
战队专访|Nu1L、AAA、0ops、天枢Dubhe战队分享KOH参赛体验
2023年3月30日,第七届XCTF国际网络攻防联赛总决赛正式落幕。大赛在赛制与竞技模式上大胆创新,在冠亚季军争夺环节采用了创新性的KOH(King of Hill)巅峰对决赛制,首次在国际性CTF竞...
第七届XCTF国际联赛总决赛|r3kapig战队专访
2023年3月30日,第七届XCTF国际网络攻防联赛总决赛于江苏南京正式落幕。大赛在赛制与竞技模式上大胆创新,在冠亚季军争夺环节采用了创新性的KOH(King of Hil...
今日来挑战一道 CTF题 ~ ~ ~
关注我们,学习网络息安全 !今日来挑战一道 CTF 题题目描述timu miaoshu讯岚技术部收到一份来自友商合作方案(PDF文档),打开发现啥也没有。题目附件timu fuji...
XCTF战役原创
Web# 1、sqlcheckin# 打开题目是一个登录框,并且给出了源码 看到 PDO 以为是堆叠注入,先 fuzz 一遍 可以看到几乎能用的都被过滤了,堆叠最关键的分号;也在其中 回头再看源码,发...
【ACTF2022】从Fuzz到XCTF赛题
本文为看雪论坛优秀文章看雪论坛作者ID:Nameless_a一前言今年的XCTF最后一战ACTF圆满结束了,战队最后也是稳住了19名,应该能拿到决赛门票。但ACTF中,pwn题凄惨爆零。虽然只有俺做,...
巧解一道XCTF题
用到工具1:jeb2:ida3:Pycharm4:idea5:010editor6:frida1.背景网上能看到的相关解题方法基本都是穷举爆破,还原代码,这里我巧解一下,用到的办法是XOR解密。无须还...
XCTF-ACTF 部分区块链题目
bet2loss 这道题目是一个经典猜数游戏,通过猜20次未来可预测随机数来获得足够的钱数。 但我们发现附件里竟然还给了一个docker,随手npm audit一下。 发现了一个Web3库含有的 Un...
参加CTF比赛有何意义?
如果说你没听说过“网鼎杯”,那么可以说作为网络安全人员至少 你还没有入圈。网络安全界的“奥运会”,应该 算是国内影响最大、规模最大的网络安全 赛事了!看看大赛的指导、支持单位就了解了本号的很多读者都是...
【技术分享】【CTF攻略】第三届XCTF——郑州站ZCTF第一名战队Writeup
Misc-Sign in据说有12s麒麟臂。Web-web100网页设计得很简单,首页只返回了ha? 没有其他链接,猜到可能会有源码。尝试过后在.index.php.swp文件中得到php源码限制fl...
明星战队专访 | AAA战队的成长四部曲
2012年,国内CTF赛事方兴未艾。正在浙江大学读书、素有“天才少年”之称的何淇丹单兵作战,通过了杭州电子科技大学组织的校园CTF比赛初赛。而应复赛要求,他急需组织一支战队,才能获得继续参赛的资格。于...