很基础的比赛,题目从易到难,比较适合新手入门。 基础题大部分还是去年那些题,不过今年怎么全是sql注入= = Insp3ct0r url : https://2019shell1.picoctf.co...
Base64及选择明文攻击
Base64 Base64 是一种基于 64 个可打印字符来表示二进制数据的表示方法。其要求将3个8bit转换为4个6bit,转换后,每6bit选择ABCDEFGHIJKLMNOPQRSTUVWXYZ...
Psexec执行过程
前言面试的时候正好遇到了,记录一下,之后也会总结分析一些工具的原理。 工具简介Psexec是sysinternals中的一款强大工具,Sysinternals 之前为Winternals公司提供的免费...
攻防技术创新探究
1月7日 在ADconf 分享了 攻防创新相关的议题。在公众号归档下。 总体分析和归纳不一定准确,欢迎各位大佬指正。官微链接 整体内容,主要是那几个脑图。文字为精简版。 为什么讲创新 攻防场景创新 红...
滴水逆向学习笔记(一)
汇编部分进制进制的定义 十进制的定义:由十个符号组成,分别是0 1 2 3 4 5 6 7 8 9 逢十进一。 九进制的定义:由九个符号组成,分别是0 1 2 3 4 5 6 7 8 逢九进一。 十六...
2019 DDCTF WriteUp
Web 滴~ 对于这个题,无话可说,我只想打死出题人。 Url: 1http://117.51.150.246 访问,得到如下界面: 此时,url跳转为: 1http://117.51.150.246...
无回显的命令执行之利用
命令执行是一种危害比较大的漏洞,但是遇到没有回显的命令执行时,就会比较尴尬。一是难以确认漏洞是否存在,二是难以获取信息。 下面讲述两种情况下无回显的命令执行的利用。 服务器联网 当服务器联网的时候,第...
2018 高校运维赛 WriteUp
菜是真的菜。 就写出来一个,还是在结束后几分钟emmm 继续学吧。 MISC Checkin 题意:验证码识别。 大概长这样 思路: 经过观察,发现每个数字/字母的形状不会改变,且无混淆。 考虑分割每...
程序设计竞赛@HIT 2017秋季校赛
地址(需内网):http://acm.hit.edu.cn/contest/141 第一次正式的打这类比赛,总体来说还是比较菜。 总共A了四道题,Ranking NO.25,Penalty 17:41...
CVE-2021-29454 Smarty沙箱逃逸
Smarty模板引擎最近又爆出一个沙箱逃逸的漏洞,CVE编号为CVE-2021-29454。根据漏洞描述,漏洞点出在数学函数功能,可以构造恶意的数学表达式来运行任意php代码。 Smarty Smar...
CVE-2021-25263 ClickHouse任意文件读漏洞分析
最近的ByteCTF里用了ClickHouse这个数据库引擎,以为题目用了这个数据库的CVE,复现了但是没用到 ,还是记录下。 ClickHouse ClickHouse是一个用于联机分析(OLAP)...
ZeroTier组网记录
校园网更新后,内网与TIB的机器访问不通,使用todesk体验极差,加上服务器直接开放端口到公网上,访问控制也比较麻烦,索性自己组个网好了,看了一圈以后,选择使用ZeroTier组网。 简介 Zero...
27983