本周我们将在上一周的基础上进一步对文件包含的利用方式进行详尽的讲解。包括日志、Session、fd/envrion等各种文件的包含技术,相信经过本周的学习,同学们将能独立应对大部分文件包含的赛题。第一...
2024 网鼎杯 青龙&白虎
青龙crypto001from Crypto.Util.number import *from secret import flagp = getPrime(512)q = getPrime(512)...
香港網安奪旗賽 HKCERT CTF · 2024 WriteUp
我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:23779字阅读时长:约60分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
2024江西省赣育杯决赛---PWN
break 第一个漏洞 首先进行代码审计,发现是一个菜单程序第一个漏洞是在我们my_read的函数,我们进入会发现是一个栈溢出的漏洞 利用...
2024鹏程杯 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
2023 LitCTF新生赛 web部分wp
我flag呢?直接查看源码导弹迷踪一个游戏,一般来说就跟JS有关了,直接审查js,既然是游戏那么直接去game.js查找follow me and hack me根据提示直接Hacker barPHP...
2024美亚杯第十届中国电子数据取证大赛资格赛参考WP
“ 不到美亚杯,难算取证人。流水的取证人,铁打的美亚杯,又是一年美亚杯,虽然不能参赛,但还是可以做做题目的嘛,每年的美亚杯题目质量都很高,考察技术的同时又贴合实战,还需要细心去发掘一些细节,正好好久没...
2023年第三届陕西省大学生网络安全技能大赛WP
❝RANK: 45/600优秀奖❞webezpop用开发者工具查看源码,在第一个 js 中有一个 base64 解出得到路径/pop3ZTgMw.php得到源码<?phphighlight_fi...
CTF | 2024网鼎杯玄武组WP(部分)
RE02使用jadx,黄色部分为密文,使用aes 加密解密秘钥,ecb 模式PWN02使 用 脚 本 替 换 环 境 ip 端 口 , 执 行 命 令 获 取 权 限 , 查 找 flag, 获 ...
2024美亚杯第十届中国电子数据取证大赛资格赛参考WP
“ 不到美亚杯,难算取证人。流水的取证人,铁打的美亚杯,又是一年美亚杯,虽然不能参赛,但还是可以做做题目的嘛,每年的美亚杯题目质量都很高,考察技术的同时又贴合实战,还需要细心去发掘一些细节,正好好久没...
第四届鹏城杯联邦网络靶场协同攻防演练赛WP
Reverse01joyVBSANCIENT POEMSANCIENT POEMSs='''chr( 1646-1569 ) & chr( 846170/7358 ) & chr( 5...
[REVERSE]我出的题大家觉得BT,毕竟大家都在F5伪代码
好吧,自己分析一波,先拖到windows的虚拟机里面查一下基本PE信息,是用golang写的,确实我是用golang写的没壳没花,直接拖到IDA分析一波。字符串先来一波,看到很可疑的16进制的字符串 ...
264