由于找到相匹配的对象通常比找到特定对象要容易得多,于是我们有了一种简单又相对高效的方法。这类方法有很多名称,比如中间相遇攻击、碰撞算法等。5.4.1 生日悖论著名的生日悖论清楚地说明了碰撞算法背后的基...
RWCTF 5th ShellFind Write-up
别忘了 星标我!出题背景IoT安全近几年来备受安全行业人员和安全赛事关注,当我们挖掘的漏洞提前被官方修复或撞衫,可能别是一般滋味在心头,所以得从独特的攻击面入手来寻找漏洞和攻击路径。此题目...
密码学 |TLS 1.2 协议(二)
上一篇我们分析了下 TLS 1.2 协议的各个细节,这一篇我们将使用 wireshark 对一次连接(访问 www.baidu.com )进行抓包并尝试分析。这里我根据 client hello 包确...
RealWorldCTF2023体验赛WP
此次比赛Torchwood战队与信阳师范学院21级的XH师傅联合,最终获得了总榜第18,高校13名的好成绩。WebEvil MySQL Server文章https://www.cnblogs.com/...
RealWorld CTF(体验赛)部分WP
0x1 羊了拼羊签到题。js代码搜索ctf找到flag0x2 Evil Mysql ServerMysql恶意服务器读取文件的漏洞。可构建一个恶意的myql服务器读取靶机上的/flag文件。在gith...
一文了解所有通用商用加密算法
商用密码技术是商用密码的核心,是信息化时代社会团体、组织、企事业单位和个人用于保护自身权益的重要工具。国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。一、 ...
逢五进一,玩转第五届 Real World CTF云端派对
2023年1月6日-8日,第五届Real World CTF在历时48小时的的激战后成功落下帷幕。全球顶级战队激烈交锋,创新赛制下无限接近真实的赛题,技术的交织碰撞与分享,在这场以技术之名的云端派对上...
Crypto题型一解Flag详情(二)
点击上方蓝字 关注安全知识hello everyone一、题目讲解二、做题思路三、做题利用工具 一.题目讲解先看题众所周知,ctf一般会在题目名或题目中给提示,当看到打了引号的"...
CTF-Pwn丨栈溢出入门题目思路解析
CTF-PwnPwn作为CTF比赛中的必考题型,用一句话概括就是难以入门。Pwn确实难,难点主要在于知识点不系统、考点太高深、对新手不友好。其实只要我们多做多练,了解出题套路,掌握答题思路,还是能够快...
隐写技巧-利用PNG文件格式隐藏Payload
0x00 前言隐写术(Steganography)由来已久,其中有很多好玩儿的细节,所以打算系统的研究一下,这次先从PNG的文件格式开始。 图片来自于http://null-byte.won...
第七届全国工控CTF 赛题解析
1.开局 访问网站。 http://172.54.1.146 &...
win pwn初探(三)
上两节都是保护机制几乎都没开的情况下,这一节就开始学习绕过ASLR和GSwin pwn初探(三)这里以强网杯2020的easyoverflow来练习学习查看保护没有开SafeSEH和CFG,其他重要的...
271