说明很多出题人可能会把手机或者其他设备打电话的拨号音作为一个题目技能中的考察点。什么是DTMF?双音多频的拨号键盘是4×4的矩阵,每一行代表一个低频,每一列代表一个高频。每按一个键就发送一个高频和低频...
SCTF 2023 Writeup -Polaris战队
PWNancient cgi启动容器后,登陆进入VIP code输入界面:题目是一个ret2text,简单写一个payload远程发包溢出即可获得key:import requestsfrom pwn...
简单的PWN堆栈溢出的尝试
这是一道2018年西电CTF线下赛的一道ez_pwn的小题目,该题目为堆栈溢出漏洞的利用1本次实验环境为 ubuntu 20.0.4 使用工具:GDB &n...
2023 安洵杯SYCTF writeup by Arr3stY0u
HEADER团队简介: 山海关安全团队(www.shg-sec.com)是一支专注网络安全的实战型团队,队员均来自国内外各大高校与企事业单位,主要从事漏洞挖掘、...
Misc学习之编码和zip解密
Misc学习之编码和zip解密 正义可能会迟到 &nb...
[HTB] Cachet Writeup
概述(Overview)HOST: 10.10.11.150OS: LINUX发布时间: 2022-03-13完成时间: 2022-06-21机器作者:&nbs...
【小白教程】CTF从入门到入门-02
6.Flask_FileUploadhttps://ctf.bugku.com/challenges/detail/id/204.htmlhttp://114.67.175.224:11209/提示很...
春秋杯WP|2023春秋杯春季赛之pwn、web、misc篇
pwn篇p2048作者:hash_hash简介:山大HashTeam,Nu1L联合战队成员,会一点pwn的密码学选手保护全开:分析程序逻辑可知正常游戏不能调用win函数,主要关注下面一部分逻辑,即存储...
Fastjson 结合 jdk 原生反序列化的利用手法 ( Aliyun CTF )
2023 Aliyun CTF ezbean 是一道 CTF java 反序列化题目。题目的目的是让选手通过一个 java 原生反序列化入口,最终达成 RCE。本文对题目的几种解法做了具体的分析,主要...
base64的天坑
base64编码补位的坑,导致数据验证被绕过,也绕过了系统黑名单的检测。背景突然,测试人员找上我,说篡改某对象ID的值会绕过系统的黑名单检测!我非常不相信,因为该对象ID生成有随机因素,而且它的校验也...
[HTB] Undetected Writeup
概述 (Overview)HOST: 10.10.11.146OS: LINUX发布时间: 2022-02-20完成时间: 2022-06-20机器作者:&nb...
2023 阿里云CTF / AliyunCTF 部分WriteUp
点击蓝字关注我们引言阿里云CTF 2023由阿里云计算有限公司与清华大学网络与信息安全实验室共同举办的网络安全赛事比赛时间:4月21日 21:00 - 4月23日 21:00,总计48h热身...
264