0x01 题目介绍 啊~又到了(划水的)工作日,工作一整天,人都傻 fufu 的了… 不如让我们来跟胖哈勃来一场星际旅行吧! 旅行直通票就在下面这个地址里喔: http://54.223...
論如何在CTF比賽中攪屎
0x00 前言 不能攪屎的CTF不是好CTF,不能攪屎的題目不是好題目。 我很贊成phithon神的一句話,“比賽就是和他人競爭的過程,通過各種手段阻止對手拿分我覺得也是一種能力。” 你能夠做到別人做...
PCTF2017-web-ECHO
FROM : virzz.com | Author:Virink
自省之CTF思維
FROM : virzz.com | Author:Virink
PCTF2017-web-ECHO
Challenge ECHO Web (200 pts) If you hear enough, you may hear the whispers of a key… If you s...
某CTF 2017
WEB 抽奖呗 源碼大法 view-source:http://xxx/ 可疑文件 http://xxx/js/jQuery.js AAENCODE & decode aadecode - D...
NJCTF 2017 some web writeups
Sqlite SQL Injection Source Code <?php require_once "db.php"; $auth = 0; if (isset($_COOKIE["auth...
渣渣也去围观ZCTF2016
FROM : virzz.com | Author:Virink
自省之CTF思維
Pwnhub 某 CTF 今天參加了一個突擊題目,乍一看很簡單。 打開題目頁面,然後就在firebug發現了 http://54.223.231.220/image.php?file=http://1...
DDCTF2018 部分writeup
难得抽出时间肝了两天,应该算是参加CTF以来做出题最多的一次了_(:з」∠)_ 0x01 (╯°□°)╯︵ ┻━┻进制转换,先将16进制转换为10进制,再对128求余,剩下的结果转换为字符。 0x02...
Hctf2017-JS逆向-writeup
让你在前端感受逆向题的酸爽。题目的最大难度在于考验人的耐心吧。 题目就不用多说了,很容易发现是Javascript代码审计。 整个文件的变量名/函数名可以看作是混淆了的,分析一下整个文件的结构 —— ...
阿里XSS挑战赛思路及PoC
先知社区的XSS挑战,不只是过滤的绕过,还需要结合很多浏览器、HTML、CSS、JS的知识点,最后也只做出来9道题~~离2000的ECS还差那么一点点_(:з」∠)_ 完整writeup可以查看先知社...
264