一、协议分析协议分析共四道题(全部解出)1、modbus提示:黑客通过modbus协议向他的同伙发送了一条秘密信息,通过流量设备我们抓取到了相关的流量包,你能根据流量包找到这条信息么?TCP流追踪,发...
寒鹭Tron_CTF招新赛WP
以下是本次招新赛的WP,感谢师傅们今日的参与!Tron_CTF.pdf扫码关注我们微信号:hanlu_securityQQ交流群:553897268原文始发于微信公众号(寒鹭网络安全团队):寒鹭Tro...
【竞赛】2023Dozer新生赛考核wp
点击上方蓝字给我们加星标⭐,不错过最新内容新生赛总结▼本次考核赛为线上考核,持续时间10月2日上午10:00至10月15日下午18:00。赛题分为:web,pwn,reverse,crypto,mis...
[LitCTF 2023]enbase64
这是一个将flag换base64表之后加密的代码。 附件下载 https://wwvc.lanzouj.com/iwZuF1bmzehg 查壳 无壳,32位。 分析 丢入ida32,找到main函数F...
2023深圳·中国1024程序员CTF信息安全大赛初赛Writeup
WEB1.ezpy题目简介:ezpy打开题目环境,发现这里可传入参数,构造 siteurl传参 file:///etc/passwd 测试,读取敏感文件,确定此处存在 SSRF漏洞源码获取,读取 fi...
NewStarCTF2023公开赛week3安卓wp
NewStarCTF2023公开赛week3安卓wprunfaraway放进jadx,发现是传入字符串和key(固定),通过调用native层的encode方法,判断是否正确。将so放入ida分析,可...
2023 N1CTF writeup by Arr3stY0u
HEADER团队简介: 山海关安全团队(www.shg-sec.com)是一支专注网络安全的实战型团队,队员均来自国内外各大高校与企事业单位,主要从事漏洞挖掘、...
从kCTF看Linux内核堆安全加固思路
背景2020年谷歌推出了kCTF漏洞奖励计划,旨在奖励发现影响谷歌GKE产品的漏洞;2022年谷歌更新了该漏洞奖励计划,加入了对谷歌加固过的安全内核的挑战。本篇文章主要分析谷歌安全工程师对linux内...
N1CTF-Qualifier-2023/Crypto/e2W@rmup writeup
1. challengetime cost: 1hour 15min , 9:30-10:45score: 80PTsolver: 49Welcome 2 N1CTF2023! (^ω^)https:...
2023年福建省大学生数据安全大赛初赛部分Writeup
MiscRFID签到ModbusReverseStm32Pwn调皮的复读姬需要复现题目的师傅可以到这里看看https://github.com/CTF-Archives/2023-fjsdxssjan...
N1CTF 2023 pwn1OS writeup
pwn1OS 题目设计之初参考 codecolorist 在 2020 年天府杯上破解 iPhone11 的利用技术,详细内容请移...
好题分享系列 - 2023 香山杯 - strange_hash
首先声明,这个系列所分享的“好题” 仅代表我个人在解这道题时可能觉得这道题某一个知识点很有趣;或是很新颖;或是出题人对这道题各个知识点的衔接处理的很好,而不是单纯套娃;或是看了出题人的题解觉得特别优雅...
264