Warm up常见绕过、gopher 打 MySQL、SSRF一打开题目就能看到源码,稍稍有点混淆,整理一下:<?phpif (($secret = base64_decode(str_rot1...
2024 KCTF 大赛 | 第二题《星际生物》解析
2024 KCTF 大赛于8月15日正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公平、有趣的竞...
安恒杯 一月 web
babyGo<?php @error_reporting(1); include 'flag.php';class baby { protected $skyobj; public $aaa; ...
第一届陇剑杯-线上赛复盘-writeup(2)
这篇文章由群里@骑虎牧羊师傅原创投稿,记录的是他们参加第一届陇剑杯-线上赛复盘-writeup,感谢分享! 但篇幅太长,分两篇发布,排版过程也是难受...! 第一篇可看:第一届陇剑杯-线上赛复盘-w...
2023腾讯游戏安全PC决赛复现
作者论坛账号:Kvancy 前言 最近一直在做往年腾讯游戏安全PC端的复现,但是2023年决赛的题做到第三问就开始有点做不动了,想在网上找找题解但是并没有找到,于是便想分享一下自己的解题经验和第三问的...
CTF解题技能之压缩包分析进阶篇
上次斗哥的压缩包分析介绍了基础分析和伪加密分析,这次就和斗哥继续来学习压缩包分析的暴力破解、明文攻击和CRC32碰撞的解题思路吧。 暴力破解 暴力破解就是通过不断枚举选定集合中的密码组合,直到得到正确...
『CTF』密码学中的行列式计算
点击蓝字 关注我们 日期:2023-08-31作者:jgk01介绍:比赛中遇到的题目,总结一下做题思路和技巧。 0x00 前言 今年上半年一个比赛中遇到的题目,好久没做过矩阵的题目了,顺便复习了一下相...
BUAACTF2023 Crypto WP
ASR from sage.all import * from Crypto.Util.number import * from gmpy2 import iroot from libnum impo...
【近源渗透大揭秘】关不掉的蓝牙弹窗之 HackRF One + Portapack H2 BLESpam攻击
前言HackRF One 是一款低成本且高度灵活的 SDR 设备,允许用户通过软件来定义和控制无线电信号的接收、发送、解码和干扰等功能。Portapack 是一个专为 HackRF One 软件定义无...
2024年第四届山石CTF招新赛WP CRYPTO&MISC&PWN篇
Cryptobabyrsa常规爆破手法似乎不行,那么构造一个费马:p=gcd(pow(2,e*dp,n)-2,n)如此一来可以通过gcd来求得p和q,那么我们自然就可以解得了。exp如下:from&n...
[随手分享]CTF-Java-Gadget
介绍CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段:• https://github.com/LxxxSec/CTF-Java-Gadget目前代码结构如下图所示:imag...
2024第八届全国职工职业技能大赛网络与信息安全管理员河北省预选拔赛crypto解析
这里发两题密码,具体全部可以参考CSDN~crypto1:给定的加密公式是:利用二项式定理,( g ) 的幂可以展开为:exp:import gmpy2n = 46196962498972200877...
264