点击蓝字 关注我们日期: 2022-10-31作者: Mr-hello介绍: 写一下最近比赛遇到的逆向题目WP。0x00 前言上半年线上 CTF 比赛少的可怜,但是最近的比赛数量真的是密集到爆炸,之前...
2022HashRun安全团队祥云杯wp
这次比赛没有挂团队名,因为我们都害怕打不好给团队丢脸,当时都抱着爆0的心态去打的此次参加比赛的师傅平均年龄19HashRun安全团队-CTF组HaveFun@T4x0r注册一个admin账号发现页面会...
2022蓝帽杯遇见的 SUID 提权 总结篇
文前漫谈 SUID提权是前阵子在蓝帽杯中刚接触到的一个点,本来以为是挺鸡肋的一个点,但是前两天接触了一台真实使用的服务器(类似于上机排查取证)。发现竟然有很多可以利用的点,印象深刻的就是当时机子里有个...
干货 | 密码学入门学习笔记小结
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
2019广东外语外贸大学CTF原创
枯燥的抽奖# 点开靶机链接,发现检查数据部分的 url check.php 直接打开可以发现源代码,分析源代码 <?php header("Content-Type: text/html;cha...
XCTF战役原创
Web# 1、sqlcheckin# 打开题目是一个登录框,并且给出了源码 看到 PDO 以为是堆叠注入,先 fuzz 一遍 可以看到几乎能用的都被过滤了,堆叠最关键的分号;也在其中 回头再看源码,发...
密码学 | 第4章 4.3 Elgamal 数字签名与DSA
Chapter 4 Digital Signatures4.3 Elgamal Digital Signatures and DSA 在 4.2 一节我们可以看到,我们从 RSA 加密方案转变到 RS...
Angr-CTF学习笔记1-5
Angr-CTF如何使用Angr-CTF建议运行环境为Ubuntu 16.04 ,macOS 下安装Angr 存在一些Bug (比如说Angr 库的安装,Mach-O 文件格式的执行程序有Bug)找到...
Angr-CTF学习笔记6-10
06_angr_symbolic_dynamic_memory汇编代码:.text:08048621 push 9 ; size.text:08048623 call _malloc.text:080...
密码学数学基础(五)
密码学数学基础(五)❝欧几里得算法是所有算法的鼻祖,因为它是现存最古老的非凡算法。高德纳❞这是系列文章的第五篇了,前面四篇,我们回顾了小学一二年级所学过的认识整数以及简单的四则运算,本篇文章呢,就需要...
Bugku 应急加固1 通关详解
Js劫持FIRST PART01获取js劫持域名,直接访问靶机ip,发现自动跳转到https://www.194nb.com上,直接提交flag即可分析/var/log/nginx/access.lo...
密码学数学基础(六)
密码学数学基础(六)我们接着来看,密码学有关的数学知识,这次还是直接进入主题,我们来回顾一下小学学过的认识时间[^1]时间这个概念,相信各位读者应该都不会陌生,那么这个和我们今天要讲的东西有什么联系呢...
264