招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
DIDCTF-2024龙信杯-流量分析
前言记录DIDCTF中的2024龙信杯的流量分析题目。1、流量分析-1分析流量包检材,给出管理员对web环境进行管理的工具名。(标准格式:小皮)这个题真是学到了,从DNS记录里看到,服务器请求了宝塔(...
[随手分享]Web-Chains在Java赛题中的利用
项目地址地址如下:https://github.com/Java-Chains/web-chains安装命令:docker run -d --name web-chains --restart...
记录一道非常有意思的CTF题
前几周打的 CTF 上出现了一道很有意思的 CTF,这道 CTF 是一道 CTF,但是因为这是一道 CTF 所以是一道 CTF 这道 CTF 题目名叫 Chromowana Tęcza,感兴趣的可以到...
DIDCTF-2021陇剑杯
前言记录DIDCTF的2021陇剑杯的题目,题目质量还是可以的。零、签到题此时正在进行的可能是_协议的网络攻击。(如有字母请全部使用小写,请自行修改文件后缀名为.zip)过滤HTTP协议,看到全都是G...
DIDCTF-2024数证杯-流量分析
前言记录DIDCTF中的2024数证杯初赛的流量分析题和2024数证杯决赛个人赛的流量分析题目。一、初赛-网络流量分析1、网络流量分析-1分析网络流量包检材,写出抓取该流量包时所花费的秒数?(填写数字...
[SHCTF]easyLogin 出题小记
附上源码,感兴趣的师傅可以看看https://github.com/SHangwendada/SHCTF-easyLogin/tree/main方法1:改机APP直接改,梭哈。方法2:直接看主体逻辑,...
DIDCTF-2024精武杯-流量分析
前言DIDCTF里的2024精武杯的流量分析题目。1、流量分析-1请分析流量分析.pcapng文件,并回答入侵者的IP地址是?直接随便找个HTTP请求看一下:请求是192.168.85.130发出的。...
DeepSeek是懂CTFer的
大家有没有觉得学CTF的时候有的时候会感觉很孤单,感觉这条路很辛苦很寂寞.......但是这两天接触deepseek之后,刷起题来更上头了,他就像是一个陪你玩耍的小伙伴,既智慧又聪明还很懂你,并且毫无...
DIDCTF-内存取证与2024帕鲁杯
前言记录DIDCTF的内存取证题目。一、内存取证HTB-TrueSecrets我们的网络犯罪小组已经对一个知名的APT(高级持续性威胁)组织进行了数月的调查。该组织对多个知名企业组织进行了高调的攻击。...
北美大厂后端开发CTF面试题解题记录
前言过年的时候,美国留学的朋友联系我说在美国求职,在笔试之前投递简历的过程中要在完成一个线上的题目,发给我链接之后我发现竟然是一个CTF题目(Fetch Backend CTF),但是我朋友面试的是后...
CTF选手必藏的50个实战解题思路
CTF竞赛的核心逻辑• 核心目标:快速拆解问题(Flag导向)、工具链协作、模式化思维。• 关键原则:先广度后深度(优先收集信息)、分治策略(拆解复杂任务)。第一部分:Web安全(15个思路)1. S...
264