因为CTF比赛时一般都不允许上网,因此尝试在本地部署DeepSeek R1大模型。我是基于Ollama和Chatbox在Windows电脑本地部署DeepSeek R1 8b模型,并用Anything...
DIDCTF-2023陇剑杯
前言DIDCTF中的2023陇剑杯的题目。一、数据分析-HW1、hard_web_1服务器开放了哪些端口,请按照端口大小顺序提交答案,并以英文逗号隔开(如服务器开放了80 81 82 83端口,则答案...
DIDCTF-2023蓝帽杯-内存
前言DIDCTF里面的2023蓝帽杯,由于工具限制,只能做MISC和内存取证题目。MISC1、ez_Forensics单纯的取证查看历史命令,这里列出了其中的两个感觉有用的命令:λ python2 v...
第八届西湖论剑·中国杭州网络安全技能大赛初赛官方Write Up(上)
2025年1月18日,第八届西湖论剑网络安全技能大赛初赛落下帷幕!来自全国420所高校、758支战队、3960人集结线上初赛!6小时激战,18次一血争夺!战队比拼互不相让,比赛如火如荼!为帮助各位选手...
[SUCTF2025] SU_APP、SU_Harmony 出题小记
本次SUCTF主要提供了两道赛题,分享一下出题思路,以及解题思路。一SU_APP本题主要是自定义linker加固so,然后还有一个ffi动态调用的,剩下的就是常见的约束求解了。linker来自于ngi...
DIDCTF-2021第三届长安杯-检材一
前言因为今年一直在学应急和取证,偶然机会发现了DIDCTF-电子数据取证综合平台,决定把平台里的题目都做一遍,做的同时也记录一下。第一个是2021第三届长安杯,题目给的附件说实话没看懂,因为之前没有接...
2024春秋杯冬季赛PWN---WriteUp
1、bypass 查看主函数,发现打开了一个文件.BYPASS,并且使用:将内容分离,我们直接直接新建一个用于我们复现‘我们查看下面逻辑,发现我们输入的不...
2024-CISCN-长城杯-威胁检测与网络流量分析WP
题目附件:https://pan.quark.cn/s/dfe8c745aa69 密码:11b0526b-9cfb-4ac4-8a75-10ad9097b7cezeroshellwp来自:https:...
DIDCTF-2023龙信杯-流量分析
前言该做2023龙信杯的题目了,看了一遍其他题目,都需要比赛官方的工具才能做,只有流量分析题能做。1、分析“数据包1.cap”,请问客户端为什么访问不了服务器(A)DDoS攻击(B)DoS攻击(C) ...
【WP】第一届启航杯网络安全挑战赛
WebEasy_include文件包含绕过关键词flagWeb_pop构造序列化字符串改成public属性直接打就行Web_IPSmarty模板注入PCREMagic分析代码这些用于处理文件上传,并检...
第八届西湖论剑·中国杭州网络安全技能大赛初赛官方Write Up(下)
2025年1月18日,第八届西湖论剑网络安全技能大赛初赛落下帷幕!来自全国420所高校、758支战队、3960人集结线上初赛!6小时激战,18次一血争夺!战队比拼互不相让,比赛如火如荼!为帮助各位选手...
XCTF-SUCTF 2025-部分Pwn题解
1 SU_baby 队友分析出来可以绕过 canary, 劫持返回地址到 attack。 exploit # imLZH1 from pwn import * #from ctypes imp...
264