CTF的"乐子" 本篇文章来自团队成员:jack 前言 很久没更新博客了,偶尔写一篇,记录一下打了一天的题(太久没打了太菜了我的哥,其实也不是太久没打的问题,一直都这样),最近护网,巨忙,很难想象一个...
2024年“羊城杯”粤港澳大湾区网络安全大赛Writeup
WebLyrics For You通过文件读取读取源码源码如下import osimport random# from config.secret_key&nb...
hashcat破解KeePass,stegpy隐写爆破(美团CTF Boom)
本题没有得到最后的flag,只是为了整理相关的知识。 KeePass是中密码数据库管理工具,其中存储着一些密码,本题给了一个数据库以及一个加密文件 首先识别以下database的类型 下载keepas...
CTF分享 | 命令执行-2
代码执行介绍 代码执行与命令执行: 代码执行介绍: 当用户提交的参数被作为代码的时候,此时称之为代码注入。 广义代码注入:覆盖大半安全漏洞分类,例如: SQL注入、XSS跨站等。 狭义代码注入:动态代...
2024 KCTF 大赛 | 第五题《废弃星球》设计思路及解析
2024 KCTF 大赛于8月15日正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公平、有趣的竞...
CTF分享 | 命令执行-1
1 命令执行 题目源码: 代码分析:在目录sandbox下,新建以 IP地址 命名的目录 代码分析: 接受GET方式提交的参数args (数组)匹配数组中每一项是否只由数字、 字母、下划线组成,最后执...
密码学基础之进制与编码
其实密码学基础系列一直是很想做的一个系列,一方面想要帮助密码学新人或者是想要学习密码学的选手更好的入手密码学,另一方面,作为一个基础薄弱,大学工数、线代、概率论差点挂科的“密码学选手”来说,学...
2023 巅峰极客-Rosita
由于莫得学生身份了,所以上周五巅峰极客只报了个野队看了一下题,然后一下午就过去了。 HSSP 类的问题之前没怎么接触,再加上对垂直格这块的东西还没有琢磨透,所以比赛的时候没有把题给做出来,赛后也花了好...
2023 DASCTF-0x401
周六一天都在看 ImaginaryCTF,被 maple 的题虐惨了都。猪脑过载的时候过来隔壁看看 DASCTF 的题,试图放松下脑汁。 ezDHKE1234567891011121314151617...
2019 赛博杯
首发于先知社区 MISCSign in 扫条形码得到flag。 No Wordsnow加密,将文件放入010editor看他的十六进制形式, 0D0A是换行,剩下的将20转0,将09转1,得到的二进制...
2019 De1CTF
SSRF MEhint:flag is in ./flag.txt 访问靶机,拿到题目源码 123456789101112131415161718192021222324252627282930313...
2019 第五空间
空相 一道签到题,提示参数是id 尝试?id=1为禁止进入2为text ?id=1’ or 1=1 绕过 给出flag的php文件,提交token得到flag 八苦(三道web题中唯一正常一点的) (...
264