下载地址https://download.vulnhub.com/pentesterlab/from_sqli_to_shell_II_i386.iso实战演练使用netdiscover命令查找靶机的...
香港網安奪旗賽HKCERT CTF 2024 Write up(上)
Web新免費午餐米斯蒂茲的迷你 CTF (1)米斯蒂茲的迷你 CTF (2)PDF 生成器(1)PDF 生成器(2)已知用火 (1)已知用火 (2)JSPyaml奇美拉Misc自行取旗B6ACPMy ...
PWN堆unlink
介绍◆unlink,俗称链,将unsorted_bin中的处于free状态的堆块脱离出来,然后和物理地址相邻的新free的堆块合并成大堆块(可以是向前合并或者向后合并),合并完之后再放入unsorte...
2024极客大挑战 官方WP
三叶草小组Syclover现在2024极客官方WP请查收。历经一个月的鏖战,第十五届极客大挑战圆满落下帷幕。在这充满挑战的月余时间里,校内外上众多战队齐聚线上,一展身手。校内校外总参数人数约1400人...
PWN入门:险走未知内存布局-BROP
BROP介绍BROP的全称是Bind ROP,之在不知道程序内存布局的情况下完成ROP攻击,在这里BROP有两个基础的要求,一是程序在崩溃后自带重新启动,二是重新启动后内存布局不会发生变化。有了这两个...
香港網安奪旗賽HKCERT CTF 2024 Write up(下)
CryptoRSA LCG (0)RSA LCG (1)Reverse虛空再一個破解挑戰嬰兒梳打餅Cyp.ress旗幟檢查機ISA 101炒埋一碟bashed!Pwn旗幟雜湊ChatGGT (1)Cr...
2024鹏城杯(初赛) WP
本次2024鹏城杯(初赛),我们星盟安全团队排名第8。Pwnbabyheap由于 add 和 edit 可以越界,因此在 泄露 libc_base 之后,直接利用 edit 修改 stdout 打 h...
PWN-堆溢出导致任意地址写
题目 PolarCTF 2023冬季个人挑战赛 worker思路 free之后置0,没有uafedit函数可以重新指定堆大小,存在堆溢出 存在后门函数,当0x6020C0地址处的值大于0x5...
PWN入门:整数溢出
1整数溢出介绍在计算机中,一个数据类型可以存储数值的容量并不是无限的,它能存储的数值容量是由数据类型占用的比特位数量决定的。此时会有两种情况需要考虑,一是非常大的整数(所有数据类型都容不下了)应该如何...
CTF之web基础
本公众号发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者...
Intigriti CTF 2024 by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
[ctfshow]新手必刷_菜狗杯-遍地飘零
免责声明 蟹堡安全团队的技术文章仅供参考,任何个人和组织在使用网络时应当遵守相关法律法规,不得利用网络从事危害国家安全、荣誉和利益的活动。未经授权,请勿利用文章中的技术资料对任何计算机系统...
264