2018“湖湘杯”网络安全技能大赛官方已经于10月1日12时起至11月8日24时止,正式开通报名通道,感兴趣的小伙伴们踊跃报名参赛,并最终能取得好成绩,给自己的2018画上完美的句号。(听说这一次奖金...
ISG-2018 观安杯安全运维管理赛Writeup
calc命令注入 得到 flag: ISG{522b28987a79534f8a38b25ebcc474fb} newsSQL 注入,关键字大小写...
RSA2016
今天,无奈做了一会文员,明天还要入信封,明天争取多点时间,写一写有用的原创文章,今天就发一张今年RSA2016 美国展会的所有厂家的各领域划分,这图不是我的,请勿用作商业途径。  ...
PWN2OWN迈阿密2022赛程表
4月19日星期二09:30 - 20urdjk 针对具有 OPC UA 服务器类别中的 DoS 的 Unified Automation C++ 演示服务器10:30 - 来自@pente...
皮蛋厂的学习日记 | 2022.4.25 LD_PRELOAD 学习
皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习、共同进步~2020级 sp4c1ous | LD_PRELOAD 学习前言前置知识demo制作后门引申至 PHP绕过20...
PWNHUB CTF WriteUp By Nu1L
原文始发于微信公众号(Nu1L Team):PWNHUB CTF WriteUp By Nu1L
网刃杯赛题-部分WP
点击蓝字关注我们声明本文作者:WgpCTF本文字数:16140阅读时长:30分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的...
[CISCN2019 总决赛 Day1 Web4]Laravel1-解题步骤详解
界面如上,比较单一:指出了反序列化的点:还有备份文件。下面反序列化的入口:就当找到了吧:确实可以跳转:可控:寻找这个类,看是否被调用:开始寻找使用了saveDeferred类的:看别人的WP这个是唯一...
区块链篇-Balsn CTF 2019 - Bank
其实这道题应该算是比较过时了,只有solidity 0.5.0 以前可能才会出现的漏洞,感觉主要是结构体未初始化造成的一个变量覆盖,以及程序流的劫持,有一点pwn的感觉在里面。所以通过这道题也是对so...
皮蛋厂的学习日记 | 2022.4.24 有关 *CTF ezRSA一点思考&文件上传漏洞
皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习、共同进步~2021级 Mu.Chen |有关 *CTF ezRSA一点思考前言缘起深入重点2021级 Will1am |...
BUUCTF:[CISCN2019 华东北赛区]Web2-解题步骤详解
参考:https://blog.csdn.net/weixin_44677409/article/details/100741998经测试发现存在以下页面:index.phpadmin.phplogi...
ezfile
Challenge题目:ezfile类型:pwnable来源:D3CTF 2019 Quals环境:Ubuntu 18.04难度:MediumAnalysis照旧先看一下保护,没开canary那就是八...
264