题目PolarCTF 2024秋季个人挑战赛 easyhay思路编辑功能存在堆溢出,且无show函数用来泄露libc main_arena+88地址数据,但是提供了system@plt以及checks...
CTF web入门17题
写在前面周末抽空去参加了一次CTF夺旗赛,人生首次正儿八经接触CTF。15题对了一半以上,虽然没拿到进入下一轮的资格,也是一次神奇的人生阅历。记录一下考试前两三天刷的17题纯新手web题目。题目来源:...
西湖论剑WriteUp
点击蓝字,关注我们WEBRank-l首先打开题目这里有文本框我们尝试使用fengjin来跑一下,不行那我们只能开始手注了,但是他这里有两个界面就是输入email和输入password的页面这里的157...
赛题记录 | 2025西湖论剑两道WEB的一些思考
赛题记录 | 2025西湖论剑两道WEB的一些思考例题1: Python SSTI目标站点存在 SSTI, 通过命令执行, 拿到源码如下:from flask import Flask, reques...
PWN入门:误入格式化字符串漏洞
一 格式化字符串介绍 可变参数 在常规情况下,C语言中函数接收的形参数量都是固定的,但事实上,C语言中函数接受形参的数量并不是必须固定的,也支持动态变化的形参数量。 函数间传递可变参数时,基本的要...
CTFSHOW渗透赛(复盘+思路延伸)
本篇内容为CTFShow渗透赛复盘,官方wp已放出,参加的师傅很多也很强劲但也整整持续了六天才拉下尾幕(虽然有小部分因为环境原因),但是大菜鸡师傅出的题目质量还是杠杠的收获颇丰,学习了WP后也是专门放...
CTFshow电子取证-JiaJiaCP
前言做了CTFshow的电子取证题目,感觉还是值得记录一下的。场景这是部分人熟知的刘佳佳同学的电脑,她今年21岁已在公司里实习。但是佳佳经常摸鱼被老板训斥说:"你怎么摸得下去的"。因此佳佳还会经常将未...
CTF 流量:Wireshark 实战技法解析
WiresharkWireshark 是一个网络封包分析软件。网络封包分析软件的功能是提取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark 的主界面包含 6 个部分:菜单栏:用于调试...
DataCon2024解题报告WriteUp—网络黑产分析赛道
2024年11月28日,DataCon2024大数据安全分析竞赛落下帷幕。来自武汉大学的“N0tfound”战队荣获网络黑产分析赛道冠军,来自复旦大学的“红龙”战队荣获网络黑产分析赛道亚军,两支战队在...
CTF-RSA 基础理论总结
CTF--RSARSA理论基础1、q、p 是两个大质数。2、 N=p×q。3、根据欧拉函数,求得 φ(N)=φ(p)φ(q)=(p−1)(q−1)。4、选择一个小于 φ(N)的整数 e,使 e 和 φ...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(liunx)
一:文件读取漏洞常见读取路径Linux系统1.flag名称(相对路径)比赛过程中,有时fuzz一下flag名称便可以得到答案。2.服务器信息(绝对路径)(1) /etc目录/etc目录下多是各种应用或...
2022第十五届全国大学生信息安全竞赛WP
前言东北赛区前三,感谢师父们,太强了。WEBEzpop网上出的thinkphp6.0框架,然后目录扫描找到www.zip然后在这里发现POC,改为url编码POC<?phpnamespace t...
264