2019第三届强网杯部分WEB WP UPLOAD 注意此题需要在PHP7环境中才能复现,在PHP5中由于异常处理机制,不会调用析构函数。 打开网页,发现是一个注册登陆页面,注册之后可以上传图片。 扫...
2018省赛AWD web writeup
2018年省赛AWD web writeup 一点寒暄 > 本次比赛还是有很多遗憾,AWD做的太少,再加上经验不足,导致结果不好看,下面开始填坑。 网站框架、版本分析 在ThinkPHP路径下找...
2018年巅峰极客 Web部分writeup
A simple cms writeup 做此题之前刚好做了一道原题,比赛的时候是做到最后一步的,但是出了差错没有出flag,很气。 首先,打开连接,发现是onethink1.0框架。搜索该框架的漏洞...
angr符号执行
将符号向量保存在内存中 在一些题目中可能缺少输入,或者不能定位输入的位置,这时要求我们将符号向量保存在内存当中。 06_angr_symbolic_dynamic_memory 同样ida载入 我们发...
羊城杯 2023 Writeup
本次 羊城杯 2023,我们 北极星 战队排名第2。 1 PWN risky_login from pwn import * context(arch='riscv', os='linux', log...
看雪2023 KCTF年度赛 | 第三题设计思路及解析
这是一场人类与超智能AI的“生死”较量请立刻集结,搭乘SpaceX,前往AI控制空间站智慧博弈 谁能问鼎看雪·2023 KCTF 年度赛于9月1日中午12点正式开赛!比赛基本延续往届模式,设置了难度...
TFC CTF · 2024 WriteUp
❝ https://ctf.thefewchosen.com/challenges This year, The Few Chosen are thrilled to host our fourth ...
2023羊城杯初赛WriteUp by SAINTSEC
Web D0n't pl4y g4m3!!! -FIX 访问p0p.php 提示有hint.zip 下载后有尊嘟语,找个在线解码,提示了flag的位置 人类语言与尊嘟语的转换器: https://zd...
密码学基础之线性代数 Ⅰ
线性代数可以说是当初我进入大学遇到的第一个坎了,由于大一上课时没有认真听讲,觉得什么矩阵、行列数、秩等等各种概念都过于抽象,学的就不是很好,最后也是靠死记硬背应付过了考试。但后来接触 CTF,接触密码...
SMC在CTF逆向中的应用
SMC简介SMC,即Self Modifying Code,动态代码加密技术,指通过修改代码或数据,阻止别人直接静态分析,然后在动态运行程序时对代码进行解密,达到程序正常运行的效果。方法SMC一般有两...
电子数据取证分析师职业技能大赛复赛WP(回忆版本)
本期题解来自M4nd3l3y3v师傅,感谢师傅投稿!本题目无案情,检材不公开分享。手机取证先放一下手机取证部分的题目1.手机检材的手机型号是什么2.手机的蓝牙mac地址是什么3.手机检材中,嫌疑人在2...
CISP-PTE经典靶场解析(超详细)
信息收集kali攻击机:192.168.111.146靶机:192.168.111.129环境搭建,网卡都是配置的NAT模式,同一网段下ipnmap -sS 192.168.111.0/24或者net...
264