致参赛老师及选手:感谢各位对本届“中科实数杯”全国电子数据取证与司法鉴定挑战赛的关注和支持。点击以下链接获取第五届“中科实数杯”全国电子数据取证与司法鉴定挑战赛Writeup——本次比赛的正确答案以及...
第十七届全国大学生信息安全竞赛创新实践能力赛总决赛WriteUp——By圣地亚哥皮蛋战队
第十七届全国大学生信息安全竞赛创新实践能力赛总决赛WriteUp——By圣地亚哥皮蛋战队: 好久没发公众号,先浅浅抒情几笔: 一路走来,代代相承,虽历经风风雨雨,但也从未浇灭皮蛋们那一颗热爱网络安...
HITCON CTF 2024 re AntiVirus wp clamav bytecode signature逆向
hint It seems to be hard to reverse-engineer the anti-virus signature??? 一 阶段一:cbc后缀是啥? print_f...
【二进制安全】PWN基础入门大全
一、什么是PWNPWN是一个黑客之间使用的词语,通常指攻破设备或系统。发音类似“砰”,对黑客而言,这象征着成功实施黑客攻击的声音——砰的一声,被“黑”的电脑或手机就被操纵了。在网络安全语境中,PWN通...
CTF实战:Jordaninfosec-CTF01靶场全攻略,手把手教你拿Flag!
本次靶场为:「Jordaninfosec-CTF01靶机」,发现所有 flag 平均耗时1.5小时。 获取靶机虚拟机镜像 以下都是自行整理的靶场 链接:https://pan.baidu...
[Hacker101靶场] HackyholidaysCTF-1[moderate]
本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。简介:Hacker101是世界上最大的赏金猎人网站Hackerone的教程靶场。知识点:暴力破解、ZIP密码破解、代码审计等注:该靶场有...
【WP】2024年春秋杯夏季赛初探勒索病毒出题思路详解
制作背景2024上半年,全球勒索软件攻击肆虐,仅上半年全球就发生了400余起攻击事件,平均勒索赎金要求已超500万美元。网络安全是一个不断发展的领域,新的威胁和挑战层出不穷。勒索病毒作为近年来网络犯罪...
CTF专辑花指令阅读与分析
一、垃圾代码(JunkCode) 对于垃圾代码和花指令的区分,我们一般将没有实际意义的代码称作垃圾代码(Junk Code/Garbage code),而把干扰调试器分析的代码称作花指令。 典型的Ju...
2023领航杯 · CTF竞赛样题与WP
01 Web样题---网上商城 第一步:目录扫描,发现存在git源码泄露 第二步:使用githacker下载源码 第三步:审计代码,发现上传SVG文件,存在XXE漏洞。 ...
『CTF』最近遇到的一道逆向题目
点击蓝字 关注我们日期: 2024-07-15作者: Mr-hello介绍: 迷失在知识的海洋里。0x00 前言实在不知道文章写什么内容了,刚好之前的某天,有人在群里发了一道逆向题目,当时就做了出来,...
WKCTF赛事总结&WP公开
WKCTF解说进行时……WK CTF赛事总结W P公开环境崩了flag丢了排名出了奖金发了这是一篇实况解说上周末由隐雾安全主办的第一届“WKCTF“比赛落幕了,可喜可贺 可喜可贺,总结下来 就是一地鸡...
湖湘杯-CRYPTO-简单的密码3 WriteUp(CBC字节翻转)
前言第六届湖湘杯的密码学 简单的密码3这道题考察CBC字节翻转。CBC模式CBC是一种分组加密模式,CBC模式中,每一组的密文由上一组的密文参与异或运算得到。CBC字节翻转攻击就是根据CBC解密过程中...
264