:::info 题目附件链接:https://wwi.lanzoup.com/b017uwjrc 密码:yichen ::: CVVD2022:蓝牙钥匙的春天 下载下来是一个蓝牙流量包,随便翻翻发现存...
2025騰訊遊戲安全大賽(安卓初賽)
作者论坛账号:ngiokweng前言第一次聽說這比賽是上年偶然和舍友聊天時他告訴我的,沒想到還有以遊戲安全為主的比賽,當時看到有安卓的賽道就報名了,然後比賽時就被那門卡了2天,然後就沒有然後了。今年沒...
【WP】第四届SQCTF网络安全及信息对抗大赛Re方向题目全解
接上文,【WP】第四届SQCTF网络安全及信息对抗大赛WEB方向题目全解【WP】第四届SQCTF网络安全及信息对抗大赛Crypto方向题目全解继续整理Re方向的WP慕然回首,那人却在灯火阑珊处一个走迷...
【CTFer成长之路】CTF中的SQL注入
SQL注入-1题目描述:暂无docker-compose.ymlversion: '3.2'services: web: image: registry.cn-hangzhou.aliyunc...
UCSC CTF 2025高校网络安全联合选拔赛 writeup
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
2025騰訊遊戲安全大賽(安卓決賽)
作者论坛账号:ngiokweng前言上一年雖然止步於初賽,但之後找了時間復現了一下決賽,大概花了2、3周才復現完( 還是在有文章參考的情況下 ),內容很多,大致包括保護分析、vm分析、透視、自瞄實現。...
MIPS栈溢出漏洞实战解析:从DVRF题目看ROP链构造
前言最近导师要搞IOT漏洞挖掘项目,我得找找IOT学习资料,DVRF就适合IOT设备漏洞挖掘从入门到入坟….(bushi固件分析Squashfs系统,还是小端序,提取一下文件有漏洞的程序在pwnabl...
第四届商师校赛-web(ak)
第四届商师校赛Web赛道Write Up全公开!独家揭秘高分题解法与实战技巧web1:RceMe$command = $_GET['com'];if (isset($command) &&am...
【buuctf】[极客大挑战]PHP
[极客大挑战]PHP访问url:http://91af9009-330e-4d76-af66-be9057e8ad64.node3.buuoj.cn/首页如下:从题目名称上来看,是一道关于PHP的题目...
【WP】第四届SQCTF大赛Crypto方向题目全解
点击上方蓝字关注我们 并设为星标失落矿洞中的密码先用脚本爆破secretKey然后计算secretKey = 1584718definverse_mod(k, p):"""计算 k 模 p 的逆元""...
【WP】第四届SQCTF大赛Web方向题目全解
点击上方蓝字关注我们 并设为星标File_download读取WEB-INF/web.xml根据提示下载class/DownloadServlet?filename=WEB-INF/classes/c...
2025年能源网络安全大赛社会组部分wp
pwnpwn_milkUAF的堆题目,只能编辑和释放前五个堆块,没有show函数可以leak,且没给libc版本。注意到题目没开地址随机化,而且GOT表可以写,所以我们可以利用UAF对tcache来做...
264