第五空间CTF的toolkit学到的两个利用技巧题目下载:https://github.com/Inv0k3r/pwnable_files/raw/master/toolkit_attachment0...
2022羊城杯竞赛 Web题目解析
本文为看雪论坛优秀文章看雪论坛作者ID:ArT1_WEBrce_me题目给了源码。<?php(empty($_GET["file"])) ?highlight_file(__FILE__) : ...
第五空间WriteUp By Nu1L
原文始发于微信公众号(Nu1L Team):第五空间WriteUp By Nu1L
SanDieg0 2022第五空间网络安全大赛 WP
第五空间wp-SanDieg0❝没有网络安全就没有国家安全,网络安全人才的培养是锻造“国之重器”的基石。今年由中国网络空间安全协会、天津市委网信办、天津市总工会指导,天津市网络空间安全协会、三六零数字...
蓝桥杯历年真题官方题解——相乘
点击蓝字 关注我们今日「每日一题」来啦!历年真题题目:相乘。还没有加入专属刷题群的小伙伴,记得扫码哟~(每天会在群里发蓝桥杯历年真题)题目描述本题为填空题,只需要算出结果后,在代码中使用输出语句将所填...
2022强网杯青少年组选拔赛WP
2022强网杯青少年组选拔赛WP miscmisc1你知道万能和弦是什么吗?解压得到base64解base64发现是2位一组倒序的pngfr = open('chuyinweilai.png...
2022年第五空间网络安全大赛WriteUp | Reverse & Pwn & Crypto
Reverse 5_re2mips 64位 想qemu 模拟跑 ,发现没有so ,跑不起来。IDA 没法直接反编译。Ghidra查看:定义了 level。核心是下面的 move...
【技术分享】音视频领域的对抗样本攻击实战
前 言 在图像领域的对抗样本的例子大家已经很熟悉了,比如下图的例子,对熊猫进行对抗扰动,模型就会将其识别为长臂猿但实际上对抗样本并不仅仅存在于图像领域,在其他系统中也...
2022年第五空间网络安全大赛WriteUp | Web & Misc
misc 5_简单的Basesakana_reveage 题目有本地文件写入,而且是先写入,再判断zip的external_attr。考虑可以用条件竞争。构造两个z...
CTFShow-SSRF(writeup)
ctfshow-ssrfSSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外...
第五届2022美团CTF-WriteUp By EDISEC
点击蓝字 · 关注我们01Web1easypickleapp.pyimport base64import picklefrom flask import Flask, sessi...
Misc 流量分析 基础
开始咱们先说点流量分析常见的题目。flag能直接找到这部分题可能就难在谁有耐心吧,最简单的就是通过flag查找工具,直接找到flag,或者是通过常见编码后的flag常见的有这几种默认字符关键字flag...
264