招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
『CTF』常见的 Windows 硬盘取证
点击蓝字 关注我们日期:2023-07-03作者:nothing介绍:介绍 CTF 中常见的硬盘取证工具。0x00 前言在CTF中,我们碰到的题目,多以内存取证为主,内存取证可隐藏的东西多,数据可隐...
春秋云镜-2022网鼎杯半决赛复盘
flag01wordpress 管理员弱口令 admin/123456 登录后台(原网鼎杯这里不是弱密码,而是考察任意文件删除的 0day,删除配置文件重装登录后台)后台修改配置文件 RCE蚁剑连接/...
DEADFACE CTF · 2024 WriteUp
我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:23231字阅读时长:约50分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
强网拟态 2024 writeup by Arr3stY0u
web又拉跨了~求求打野web选手来救救吧~获取题目下载链接请后台回复:mimic2024CRYPTOxorPWNsignin覆盖种子之后在add函数有溢出,泄露libc之后打orwfrom pwn ...
长城杯初赛WP xiran_encrypto
该题为正常ctf题与恶意脚本相结合的题目,cha为常规的re题目,clickme为恶意样本,在cha中拿到信息,然后根据clickme的逻辑解密。cha的核心为比较经过换表base64然后与自己xor...
强网拟态初赛 2024 By W&M
在刚刚结束的强网拟态初赛 2024中,经过持续24小时的酣战,最终我们排名第二,辛苦各位师傅们的努力了~同时欢迎各位师傅加入我们W&M招新 | W&M 邀请同样热爱CTF的你加入!!原...
第八届上海市大学生网络安全大赛暨磐石行动2023 Writeup
Misccomplicated_http流量审计一下发现openssl加解密脚本,把它提取出来,脚本还原一下HTTP响应里的值就好了1234567<?php$data = 'U0JVbEhsQk...
WIZ IAM 挑战赛 Writeup
最近 WIZ 出了一个云安全相关的 CTF 挑战赛:The Big IAM Challenge,挑战赛地址:bigiamchallenge.com自己也尝试做了一下,整个过程还是能学习到很多东西的,下...
2023SCTF-Syclang-关于中间指令的分析
2023SYCTF的Syclang这道题还怪有意思的,作者写了一个简单的反编译器,将源代码输出中间指令、asm等格式。然后,我们今天要来头铁分析一下IR中间代码(个人感觉像Go语言hhh)主要调出几个...
Sekai CTF ProcessFlipper.sys 驱动漏洞分析与利用
challenge 简介目标是成为 NT Authority/System 并读取旗帜。玩家需要通过一个网页前端提交编译的代码,自动化的漏洞利用器运行这些代码,并将截图返回给玩家。该挑战使用了 win...
2022 SWPU NSS新生赛|MISC知识点
这不是一篇WP,更类似于交流讨论,文章所涉及的知识点和工具也仅针对题目而言,错误之处,批评指正。 1.Crack Me 知识点: a.伪加密:ZipCenOp.jar b.解压缩报错处理:手工处理 c...
264