Datas_secret工具与环境:系统:Kali Linux 2023.2a工具:Volatility 3 Ver 2.4.1过程:解压压缩包,放到Kali桌面。使用Volatility进行文件扫描...
2023 技能兴鲁 网络安全赛项初赛 Crypto-【little_hnp】
little_hnp根据题目描述中的hnp可知,这是一个隐藏数问题,实际上这个形式来源于2022高校密码数学挑战赛。本题需要解一个aes,密钥来自于secret x y z,那么需要通过三种不同的hn...
2023香山杯决赛 easycache Django 缓存反序列化
比赛时 fix 了但没利用成,和 Django 的底层实现有关,最近忙完考证啥的抽空做了一下,题目食用体验不错,也再次感受到 AWDPlus fix 先很重要‼️0x01 环境搭建题目压缩包解压缩后,...
DataCon 2023漏洞分析赛题二官方题解
一前 言本题目是漏洞分析赛道的第二题,来源于对openwrt项目源码(https://github.com/openwrt/openwrt)魔改。基于实战中的场景,在题目中设置了三种相对固...
云原生安全资讯 | Hack.lu 2023 k8s Writeup
Hack.lu-Qualifier-2023 k8s WriteupHack.lu-Qualifier-2023 有两个 k8s CTF 题目。Challenge1: Bat Kube'Bat Kub...
2023 技能兴鲁 网络安全赛项初赛 Web-【一只小蜜蜂】
一只小蜜蜂 WriteUp鉴权漏洞打开发现是Bees CMSCNVD使用高级搜索搜索BEESCMS相关内容其有一个后台登陆绕过只需要传入POST为_SESSION[login_in]=1&_S...
Android 安全 Frida - CTF系列挑战
该存储库包含一系列专为学习 Android 版本 Frida 而设计的挑战。这些与硬核的 Capture The Flag (CTF) 应用程序不同,但将帮助您开始使用 Frida 及其常用的 API...
23新生校赛WriteUp
前言23级新生赛顺利结束,23级的小伙伴们做题专心致志,师哥师姐们也尽心尽力地维持比赛秩序,保证比赛公平公正。下面就是此次新生赛的超详细wp啦,对赛题还存有疑惑的小伙伴们一起来看看吧!比赛现场Writ...
2023年江苏省信息通信行业网络与信息安全职业技能竞赛决赛WriteUp
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅...
【内网攻防】春秋云镜-Spoofing-WriteUp
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关 现在只对常读和...
2023年首届企校协同创新大赛网络安全领域专项赛线上初赛WP
2023企校协同创新大赛网络安全领域专项赛线上初赛2023年首届企校协同创新大赛网络安全领域专项赛线上初赛已经圆满结束。本次比赛的赛题涵盖了IOT类型、流量类型、逆向类型、移动类型、杂项等多种类型,均...
.fini_array攻击
.fini_array攻击 在遇到有些漏洞的时候,比如格式化字符串,当修改了got表后想要再次跳转运行篡改的函数时发现没办法回到主函数去了,就无法实现多次循环,这时候就要考虑劫持.fini_arra...
264