周四和同事组队“江苏金盾”参加了上海观安杯,我只做出了两道密码和一道智能合约,被队友带飞!虽然但是,题目不算特别难,但还是被卡到了。 [TOC] MISCmisc_BaseEncodingbase10...
2023 陇剑杯
周六和公司同事组队”金盾检测”参加了陇剑杯,全是流量分析、内存取证这样的题目,做麻啦。最后总分排 92 还好在追云组(揽月组太卷了),最终组内排名 11。 由于题解图片太多了,方便起见就直接做成 pd...
2023 观安杯决赛
周三和同事组队“金盾检测”参加了 2023 观安杯管理运维赛线下总决赛。原本看了官网上对赛制的介绍,并参考了前两年的总决赛,以为决赛是应急响应的模式,赛前还猛猛看了一些资料。结果周三早上过去调试的时候...
2023 熵密杯 revenge
咱们书接上回(没想到还能接上),在前边说我注意到了 Gitea 中的改动,出题人对 openssl 项目中的 crypto/rand/drbg_lib.c 文件中一个生成随机数的函数进行了修改,将原本...
2023 羊城杯
PWNrisky_loginRISC-V的文件,可以通过ghidra进行解析分析。 已知是存在后门的,我们只需要想办法调用后门即可。 首先程序会要求我们输入name和word,同时会校验长度。回到产生...
2023 江苏省数据安全竞赛
昨儿下午参加了一下首届江苏省数据安全竞赛,虽然密码学的题目有缝合怪之嫌,但涉及的知识点却也并不简单。但这是第一届比赛,面向的对象还是全省范围内的职工、学生、教师,CTF现在真卷啊。。。 [TOC] 题...
2023 祥云杯决赛
虽然本人没有参加第三届祥云杯决赛,但赛后还是摸到了赛题看。 学生组有一个师傅在学生组,第一天学生组比完CTF后找到我说,在比赛的时候解题卡在了最后一步,让我瞅瞅,想知道怎么做。 赛题一12345678...
2023 陇剑杯线下赛
和同事组队“金盾检测”参加了第二届陇剑杯线下的半决赛和决赛。虽然结果是非常滴遗憾,最终差 2 名无缘优秀奖。但秉持着善始善终的理念,还是记录一下线下赛中我负责的数据分析这块的题目叭。 半决赛soeas...
好题分享系列 - 2023 网信柏鹭杯 - fractRSA
首先声明,这个系列所分享的“好题” 仅代表我个人在解这道题时可能觉得这道题某一个知识点很有趣;或是很新颖;或是出题人对这道题各个知识点的衔接处理的很好,而不是单纯套娃;或是看了出题人的题解觉得特别优雅...
好题分享系列 - 2023 香山杯 - strange_hash
首先声明,这个系列所分享的“好题” 仅代表我个人在解这道题时可能觉得这道题某一个知识点很有趣;或是很新颖;或是出题人对这道题各个知识点的衔接处理的很好,而不是单纯套娃;或是看了出题人的题解觉得特别优雅...
从0学习CTF-从ctfhub继续来了解SQL注入
Mysql结构在安装完数据库后,会有系统自带的四个库用于存储数据库运行的信息数据mysql> show databases;+--------------------+| Database |+...
NSSCTF3rd部分writeup
战况 war situation Ranking:第五 Score:2521 NSS3rd WP by ZeroPointZeroManufacturing equipment PART...
264