Webhappygame基于HTTP/2 协议的grpc返回 HTTP/2 提示协议,进行查阅发现是有一个协议 grpc这里需要用到一个工具进行链接:链接如下:https://github.com/f...
原创 Paper | glibc 提权漏洞(CVE-2023-4911)分析
作者:Hcamael@知道创宇404实验室 时间:2023年12月18日 1.前言 参考资料最近 glibc 被曝出一个漏洞:CVE-2023-4911。初步观察表明,该漏洞具有较为严重的潜在危害。本...
[CTF复现计划]2023强网杯初赛 thinkshop[ping]
前言 “大头SEC”公众号专注于CTF、AWD、AWD Plus、RDG等竞赛题目复现。 在“大头SEC”公众号正式开始运营以前,“CTF复现计划”已经运营了一段时间,“CTF复现计划”旨在解决各位C...
2023首届“楚慧杯”初赛WriteUp
webeaaevalwww.zip 获取了源码,使用以下exp来生成payload即可读取flag<?phpclass Flag{ pub...
入门 kernelROP:以2018强网杯-core为例
Keychain小队的新作,以2018强网杯-core为例带领各位少侠入门kernelROP。 样本分析1.start.shqemu-...
2023年国家基地楚慧杯网络安全实践能力竞赛初赛WriteUp
本文来自:天权信安网络安全生态圈 作者:天权信安网络安全团队恭喜天权信安网络安全团队在2023年国家基地“楚慧杯”网络安全实践能力竞赛国内相关技术爱好者组别中荣获第三名下面将由本...
CTFCON 2023|PPT下载
designed by Sec3 首届CTFCON于12月03日在北京亦庄京东总部落幕,我们现在将演讲议题PPT进行公开,同时对于CTFCON有任何建议,我们十分欢迎发送邮件至root@ctf...
2023年江西省第四届赣网杯网络安全大赛WP
一、Web类(共五道题) 1、Web1 拼图得到flag!反正踩点进去web是无法访问的,过了接近30多分钟才开放web页面访问,就有人1分58秒交了一血... 2、Web2 查看静态代码得到隐藏路径...
2022QWB final RDP
题目要求我们攻击XRDP程序,从而达到本地提权的效果。 首先观察XRDP程序的版本信息: root@RDP:/home/rdp/Desktop# xrdp-sesman -version xrdp-s...
全国网络安全行业职业技能大赛-初赛
使用openssl工具对/opt/document.txt文件进行SHA-256算法进行校验,将命令作为flag提交根据题目要求,命令为 openssl dgst -sha256 /opt/docum...
带你推开PWN世界的大门
CTF-PWN简介 CTF中的PWN指的是通过通过程序本身的漏洞,编写利用脚本破解程序拿到主机的权限的一类赛题。这就需要对程序进行分析,了解操作系统的特性和相关漏洞。 程序本身是有自己的执行流程A,通...
WEB安全入门指南
01 如何学习WEB WEB分为三类,分别是CTF、BugHunter、RedTeam 1-1 CTF中的WEB CTF中的WEB题目类型: * 解题模式 * AWD * AWD+ = 解题模式 + ...
264