这道题在NSSCTF平台上有原题打开题目,先找eval、flag这样的危险函数和关键字样,这里我们找到了eval,变量名是txw4ever。分析过程如下:因此我们的pop链为class NISA -&...
第一届数证杯个人赛-服务器取证
本次比赛服务器部分难度适中,着重考察Spring Boot框架、Docker容器、Jar包逆向、MySql数据库等内容。特别是ENC加密,需要一定的即时检索学习能力。 本文主要是针对比赛题目进行...
第一届数证杯个人赛-流量取证手搓版
本次比赛流量部分难度适中,比ctf简单,比一般流量取证难一点(既然都叫手搓版了,肯定有工具可以一把梭的,工具名:CTF-NetA——付费版很好用,不是打广告,GitHub上有免费版和付费版,可以先用一...
Nepnep×CatCTF WP
-联合战队|共同成长-CatCTF WP&战队招新猫猫嘿嘿嘿嘿猫猫嘿嘿嘿嘿拯救猫猫!!!CATCTF是一场由攻防世界主办,宠物回家企划协办,Nepnep战队组织发起的公益创新赛事,旨在通过CT...
2023 RealWorld体验赛WP
-联合战队|共同成长-RW CTF体验赛 WP&战队招新Real World CTF自举办以来,所有赛题挑战均基于真实场景应用创建。近年来,随着网络安全技术的不断升级,和网络安全从业人员体量的...
HgameWeek1 WP
-联合战队|共同成长-HgameWeek1 WP&战队招新『 HGAME 2023 』 Week1已经结束了!队内的Lazzaro师傅太强了!所有题目全部解出,不愧是全栈爷这里放出他的博客:L...
首届数证杯电子数据取证分析大赛 决赛-个人赛Writeup
APK分析做不了一点,请参考川佬博客https://www.cnblogs.com/WXjzc/p/18586809检材下载请访问:forensics.didctf.com/download计算机取证...
UCTC CTF 2024高校新生网安赛 部分WriteUp
本文来自:天权信安网络安全生态圈 作者:天权信安网络安全团队MISC神秘的文件先打开附件,并不能直接打开 ,去010查看,发现关键压缩包特征字段,但是发现是反过来的,结合文件名“这是什么”,得知这是...
HSCSEC 2023 WP
-联合战队|共同成长-HSC-2th WP本届HSC-2th 2023是由中龙技术联合社会战队红客突击队(HSCSEC)举办。本次比赛将采用在线网络安全夺旗挑战赛的形式,涵盖web,crypto,mi...
第三届华为杯研究生网络安全决赛AWDP详细全解
学生管理系统万能密码进入管理员页面'admin or 1=1#试了一些功能发现只有查询功能可以利用抓包测试发现使用的是模糊匹配来查询{"method":"queryAll","keyword":"郭心...
2024古剑山第二届全国大学生网络攻防大赛 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
第六届金盾信安RE 题解
babyre使用工具DIEIDApro分析过程DIE查壳发现是PE32文件,IDApro32分析。v26保存前十六个字符,v24保存后十六个字符。sub_401130函数v26的字符赋值给v21,是大...
272