本文来自:天权信安网络安全生态圈 作者:天权信安网络安全团队MISC神秘的文件先打开附件,并不能直接打开 ,去010查看,发现关键压缩包特征字段,但是发现是反过来的,结合文件名“这是什么”,得知这是...
HSCSEC 2023 WP
-联合战队|共同成长-HSC-2th WP本届HSC-2th 2023是由中龙技术联合社会战队红客突击队(HSCSEC)举办。本次比赛将采用在线网络安全夺旗挑战赛的形式,涵盖web,crypto,mi...
第三届华为杯研究生网络安全决赛AWDP详细全解
学生管理系统万能密码进入管理员页面'admin or 1=1#试了一些功能发现只有查询功能可以利用抓包测试发现使用的是模糊匹配来查询{"method":"queryAll","keyword":"郭心...
2024古剑山第二届全国大学生网络攻防大赛 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
第六届金盾信安RE 题解
babyre使用工具DIEIDApro分析过程DIE查壳发现是PE32文件,IDApro32分析。v26保存前十六个字符,v24保存后十六个字符。sub_401130函数v26的字符赋值给v21,是大...
古剑山WriteUP
刚结束了2024年古剑山ctf比赛,让我们一起回顾一下那些引人入胜的题目以及巧妙的解题思路吧!在今天的分享中,我们将深入探讨部分题目及其解答方法,希望能够为大家提供一些启发和帮助。 web 01 ...
网鼎杯玄武组——PWN2
玄武组的是一道多线程PWN题,对我来说主要的难点就在于逆向汇编和线程调试了,当天起来感觉非常累还有点头疼?汇编里的漏洞大部分都没有发现,简直逆不了一点。后面复现了这道题,还是能学到挺多东西的,所以还是...
一文玩转图片的隐写
图片隐写是CF比赛中常见的套路之一。即将文本信息隐藏在图片中。本文为大家分享常见隐写工具的使用。如何给一张图片中添加信息呢?以下图为例。最简单的方法是利用windows中copy /B实现文件里藏文件...
2024 网鼎杯 朱雀&玄武
朱雀crypto002各位朱雀组参赛选手请注意,平台新增“CRYPTO02”赛题提示:提示信息如下:请根据提示信息进一步完成解题。(1)RSA模数 n:0x00b8cb1cca99b6ac41876c...
N1CTF-ezapk 解题思路
本篇文章总下我的心路历程吧,包括但不限于:1.ezapk的解体思路2.环境问题搭建tips3.完整的脚本总之,完全是新手向的文章,遇到的坑,一步步怎么做,我都会说清楚,即使你是新手也没关系。这也是我第...
CTF利用大佬们的webshell拿取flag
比较早的一场CTF了,做了几个web。水一下。 首先打开是个登录。 前期信息搜集发现了几个目录 而upload最为显著了,发现存在目录遍历。 这里盲猜题目要求可能是需要登录后台(注入或越权)之后进行文...
【2024数证杯】初赛手机部分Writeup
近期举办的数证杯初赛已告一段落,天鉴电子数据取证实验室的技术伙伴们也第一时间对初赛手机部分的试题做了复盘解析给各位作为参考,如有不足之处欢迎各路大神指正!通过下方任意链接即可下载本次初赛检材:下载链接...
264