点击蓝字关注我们一、前言Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取数据时会使...
【WP】第二届红明谷杯数据安全大赛题目解析(二)
SM2题目知识点:Biased nonce attack观察代码发现 nonce 有一定 bias,前 6 bits 永远是 0,构造格子解 HNP 得到密钥,解密得到 flag。poc链接:http...
【技术分享】拟态防御型Pwn题做题思路总结
前言感谢前些天D^3CTF的lonely_server出题人,这题很有意思。第一次遇见拟态题是在强网杯,虽然只是简单入门级别的栈溢出,但当时一脸懵逼,完全不了解拟态防御机制。第二次就是D^3CTF的l...
CTF:PHP弱类型常见考点总结
PHP弱类型比较是CTF比赛中的常见考点,当使用==进行比较时,类型转换可能导致非预期的结果。如0 == "abc"会返回false,但"0e12345" == "0e67890"会被认为是相等的,因...
第三届阿里云CTF官方Writeup
第三届阿里云CTF官方Writeup作者:阿里云CTFhttps://xz.aliyun.com/news/17029?time__1311=eqUxn7DQoYqGT4mqGXnjADcDjhQQe...
阿里云CTF2025 Writeup
本次 阿里云CTF2025,我们Polaris战队排名第12。排名队伍总分11NulL310812Polaris257213Ta222714V&N175115TeamGipsy175116Ne...
miniL2025 mmapheap 题解
MmapHeap先看保护,Partial RELRO,然后没有canary,然后来看程序的逻辑,并且,这一个题是一个自制的libc库,并不是glibc(第一次打),那就要ida审一下他的libc库了,...
2025第一届网谷杯 Writeup
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
hgame2025 writeup by zwhubuntu【文末抽奖】
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招web re crypto pwn misc方向...
CTFer内存取证60个高频使用命令清单
🛠️ Volatility 功能模块一览Windows 功能模块Volatility 提供了丰富的插件,帮助你在 Windows 系统中进行深度内存取证。以下是一些常用模块及其功能:模块名称功能描述a...
D3CTF2025 Writeup
本次 D3CTF2025,我们 Polaris 战队排名第 12 。排名队伍总分11👊🏻4⃣️0⃣️5⃣️🔥321712Polaris298013The Flat Network Society265...
【CTF】第三届京麒杯2025热身赛 web
文章作者:用户huHAzxSdEP 文章来源:https://xz.aliyun.com/news/18125 京麒杯2025热身赛 web Eztest 在phpversion()处修...
272