最近和同事一起做了一道很有意思的CTF,这里分享一下首先访问是这样的分别点击upload,和download,一个显示方法错误,一个显示error按照CTF的常规套路,查看源码,通过源码发现了源码文件...
深入理解USB流量数据包的抓取与分析
0x01 问题提出在一次演练中,我们通过wireshark抓取了一个如下的数据包,我们如何对其进行分析?0x02 问题分析流量包是如何捕获的?首先我们从上面的数据包分析可以知道,这是个USB的流量包,...
CTFer 看过来 | 一文了解对抗研判 AVSS 挑战赛
这不是 CTF这是首个基于真实的网络安全“碰撞测试场”这是同样适合 CTFer 的全新挑战对抗研判 AVSS 挑战赛GeekPwn 2023年革新升级为 GEEKCON·...
【熵密杯】CTF_RSA解密学习指南(三)
部分3:题型升级写在前面:这是RSA系列的学习文章,如果你真的想学习CTF中RSA类型的题目都有哪些特点的话,建议大家花时间细下心来好好看。请不要上来就甩我个CTF题,问我套哪个体型,怎么解。。。很开...
*CTF 2023 Writeup -Polaris战队
PWN01stvram程序结构体如下:00000000 vm struc ; (sizeof=0x80, mappedto_9)00000000 code dq ? &nb...
2023年安徽省信息安全工程员技能大赛WP
MISC简简单单附件直接搜索flag字符串flag{Good_b0y_W3ll_Done}大黑阔的流量导出的HTTP对象中存在upload_file.php分离出一张中国地图flag就在地图上但是看不...
*CTF 2023 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
flag{网鼎杯之java代码审计入门} 网鼎杯 2020 青龙组 filejava
01—赛题截图 02—接口测试• 我们先上传文件抓包,发送到repeter响应如下• 我们使用下载接口去下载一个不存在的文件,回显“资源被删除”03—任意文件下载验证•&...
CTFer 看过来 | 一文了解对抗研判 AVSS 挑战赛
这不是 CTF这是首个基于真实的网络安全“碰撞测试场”这是对抗研判 AVSS 挑战赛GeekPwn 2023年革新升级为 GEEKCON·新极棒,特设五大系列专场。其中,全新“对抗研判 AV...
线下初级工控比赛
某次线下初级工控比赛比赛流程图简述:现场通过连接openvpn,第一层通过门户打进去,3389登陆。寻找flag,修改桌面壁纸。进去门户之后,第一跳找到第二层目标,使用VNC连接,寻找flag,修改桌...
【熵密杯】第一届熵密杯的可能考查点
第一届“熵密杯”的可能考查点考查内容:1.密码应用常见漏洞分析识别与利用2.密码典型功能的编程实现3.网络协议数据包分析4.网络和系统配置检查5.密码相关程序源代码审计具体内容:密码算法分析:参赛选手...
【熵密杯】CTF之RSA解密
CTF之RSA解密小明得到了一个RSA加密信息,你能帮他解开吗?c=279907072395276291383526963776067182999920927293079100155625046969...
264