how2mutate这个题目给出了源码,是一个结合honggfuzz开源项目的题目。虽然看起来比较复杂,但是其实就是一个菜单题目,仔细分析一下就可以找到漏洞。分析这里我们先看一下题目的描述...
NO.7!DC29决赛记录
在今年的5月份,Nu1L通过了DEFCON CTF的预选赛,成功闯入了DC29决赛。在收到主办方ooo的决赛确认邮件后,经内部商讨,我们最终与春秋GAME达成了合作,本次参赛的名称更改为:春秋GAME...
一道CTF送分题解题过程
文章来源粉丝投稿开局一个页面:点击超链接跳转:看似像是文件包含 和php伪协议利用发现文件包含没有flag利用伪协议得到base64编码PG1ldGEgY2hhcnNldD0iVVRGLTgiPgo8...
第五届蓝帽杯决赛天汉 -----writeup
解题详情溯源取证——张三的电脑题目提示:张三使用电脑进行了违法行为,取证人员依法对他的电脑进行了取证,以下附件就是取证人员收集到的镜像,但是因为非抗力因素镜像打不开了!下载得到IsIos.zip,这里...
AWD攻防工具脚本汇总(一)
阅读目录(Content)情景一 默认SSH密码批量反弹shell情景二 dump源码情景三 利用shell批量getflag情景四 批量利用一句话木马种植不死马最近工作很忙 今天抽空准备下AWD比赛...
记一道智能合约CTF思路
点击蓝字 关注我们题目源码ropsten测试网络地址:https://ropsten.etherscan.io/address/0x63266aaf6bdf3076a02d49e...
CTF web题型流量分析(ctf之流量分析)第三课 工具使用-流量分析 - SecPulse.COM | 安全脉搏
原定六月前学完的内容要延后了,先顾工作,后顾学习~ 继上一篇总结:CTF web 题型理论基础篇-第二课 理论基础 之后会有关于CTF-WEB第四课、第五课等内容。 引用亮神的话: 如果你分享的内容过...
[CTF/MISC]如何使用Python生成图像以还原隐写内容
我们在杂项隐写题目中通常涉及到将被隐藏的数据转换成图像以获取最终的Flag。最终生成的图像可能是包含Flag文本的图像,也可能是一张二维码。 二维码 简单的带flag的图片 ...
CTF入门题
点击上方蓝字关注我们 昨天下午在宿舍没有太多事做,就在耍手机,有个朋友说他参加了个CTF比赛,但是逆向的题目不太会,想找我帮忙看看,我正想着反正也没啥事,...
【技术分享】CTF 中如何欺骗 AI
近年来,笔者在国内外 CTF 竞赛中见到不少与 AI 相关的题目。有一些是需要选手自行实现一个 AI,来自动化某些操作;有些是给出了一个目标 AI 模型,要求选手进行破解。本文主要谈论后者...
【技术分享】第二届祥云杯 WEB WP
ezyii考察点:就是一个找pop,找到一半队友说有现成的。https://xz.aliyun.com/t/9948#toc-6 (之后删了)<?phpnamespace ...
AWD攻防赛脚本集合
之前有师傅问我AWD功防赛脚本,特此收集了一波:前两天的发文:AWD攻防工具脚本汇总(一)AWD攻防工具脚本汇总(二)加上今天的(网络上收集了一波):需要的是否私聊公众号发送‘AWD’即可获取下载链接...
265