国赛华东南分区赛WriteUp分享 6月24日,由中央网信办网络安全协调局指导、教育部高等学校网络空间安全专业教学指导委员会主办、福州大学承办的第十六届全国大学生信息安全竞赛—创新实践能力赛华东南分区...
线性反馈移位寄存器(LFSR)的学习笔记
前言LFSR(线性反馈移位寄存器)已经成为如今CTF中密码学方向题目的一个常见考点了,在今年上半年的一些 国内赛和国际赛上,也出现了非常多的这类题目,对其的说明解释也有几位大佬已经做过详细说明,但始终...
简单的PWN学习-ret2shellcode
上篇文章有一个地方写错了,关于溢出的字符串为什么是32,而不是80,那里笔者理解有误,实际上溢出的原因是程序在开始的时候就给字符串设计了0x20个字符的堆栈空间,但是又没有设置边界结果导致溢出漏洞,上...
2022西湖论剑线下赛部分题解
2022西湖论剑线下赛部分题解 2022西湖论剑线下部分个人觉得有比较意思的题目复现: )固件1xhttp 尝试直接访问index.html或者cgi只会收到400错误,说明发送的请求格式有问题。...
PHP反序列化【原理+CTF实战】
获网安教程 免费&进群 本文由掌控安全学院-nocircle投稿 序列化:将对象型数据转换成字符串 , serialize()。 反序列化顾名思义便是将字符串还原换成对象 , unserial...
kernel pwn入门
Linux Kernel 介绍Linux 内核是 Linux 操作系统的核心组件,它提供了操作系统的基本功能和服务。它是一个开源软件,由 Linus Torvalds 在 1991 年开始开发,并得到...
IAM风险CTF挑战赛
wiz启动了一个名为“The Big IAM Challenge”云安全CTF挑战赛。旨在让白帽子识别和利用 IAM错误配置,并从现实场景中学习,从而更好的认识和了解IAM相关的风险。比赛包括6个场景...
ESC8 with certipy + ADCS
ESC8 with certipy + ADCSESC8 with certipy•Oliver Lyak 在 ADCS 攻击工具 certipy•certipy ,设置listener:sudo&n...
Google CTF 2023 Writeup -Polaris战队
在本次2023年的 justCTF 国际赛上星盟安全团队的Polaris战队和Chamd5的Vemon战队联合参赛,合力组成VP-Union联合战队取得了第37名的成绩。PWNubfa1->of...
CTFSHOW第三届愚人杯WP
0x01 MISC 1.奇怪的压缩包 打开里面有个加密的black.png,猜测是zip伪加密,用010Editor等编辑器修改头尾两个0900为0000就能解除加密。 解压出图片后还是不能正常打开,...
foremost工具之文件分离-CTF中的神兵利刃
「原理」Foremost可以依据文件内的文件头和文件尾对一个文件进行分离,或者识别当前的文件是什么文件。比如拓展名被删除、被附加也仍然可以对其分离。「使用」「安装:」需要使用这个工具,首先我们需要安装...
DTMF2num拨号音识别
说明很多出题人可能会把手机或者其他设备打电话的拨号音作为一个题目技能中的考察点。什么是DTMF?双音多频的拨号键盘是4×4的矩阵,每一行代表一个低频,每一列代表一个高频。每按一个键就发送一个高频和低频...
264