心得体会:GPT好GPT妙GPT呱呱呱叫其他:有点乱凑合看 没做出来的懒得搞了应急响应:1.应急响应主线1.提交堡垒机中留下的flagflag:palu{2025_qiandao_flag}2.提交W...
解锁 CTF 解题新姿势:Trae一键解题
流量分析1提示词帮我编写python脚本分析 backdoor++.pcap 。输出icmp协议传输的数据,将数据合并成字符串。生成代码#!/usr/bin/env python3from scapy...
2025 ISCC 区域赛及决赛WP(除八卦)
免责声明:本文章发布于ISCC比赛正式结束后,不存在提前泄露比赛信息及违规泄露wp的情况,作者不对读者基于本文内容而产生的任何行为或后果承担责任。如有任何侵权问题,请联系作者删除。Misc神经网络迷踪...
安卓逆向 某万能视频播放器破解方法改进
安卓逆向之破解XPlayer-万能视频播放器https://www.52pojie.cn/thread-1951890-1-1.html我按照上面的方法实操以后,发现不是安装就是会员,需要手动点击购买...
社交软件4.0 版本-防撤回带提醒(符号恢复和字符串解密)
网上的防撤回都是搜字符串去Patch, 并没有去逆出撤回操作的真正逻辑, 且无法做到带提醒的效果。本文将分三步去逆向撤回操作的逻辑:1.符号恢复2.字符串解密3.函数逻辑逆向并采用dll劫持的方式达到...
【CTFer成长之路】举足轻重的信息搜集
举足轻重的信息搜集常见的搜集题目描述:一共3部分flagdocker-compose.ymlversion: '3.2'services: web: image: registry.cn-ha...
CTF - Pwn之ORW记录
ORWprctl(int option, unsigned long arg2, unsigned long arg3, unsigned long arg4, unsigned long arg5)...
山东大学 | MiniCAT:了解和检测小程序中的跨页面请求伪造漏洞
原文标题:MiniCAT: Understanding and Detecting Cross-Page Request Forgery Vulnerabilities in Mini-Program...
安卓逆向 记录破解某灰产软件
昨天去闲鱼搞了一单,买家给了我一个破解版和原版。破解版是数字加固,原版是梆梆加固。买家说要二次注入圈钱,于是我优先考虑搞原版。原版分析脱壳梆梆加固相信已经是基本操作,各种工具(如反射)都可以脱,脱完改...
新能源电车充电安全宣传——充电桩的安全距离
充电安全宣传教育充电桩的安全距离在居民区安装充电桩时,安全间距是保障用电安全、防止火灾风险的关键因素。一、国家及行业标准要求《电动汽车分散充电设施工程技术标准》(GB/T 51313-2018)《电动...
【免杀】C2免杀技术(三)shellcode加密
前言shellcode加密是shellcode混淆的一种手段。shellcode混淆手段有多种:加密(编码)、偏移量混淆、UUID混淆、IPv4混淆、MAC混淆等。随着杀毒软件的不断进化,其检测方式早...
2025ISCC练武校级赛部分题解WP
自己Web战胜卞相壹•<!-- 路过的酒罐王柯洁九段说: --><!-- 会叠棋子有什么用!你得在棋盘内战胜他!我教你个定式,要一直记得!一直! --><!-- SGF...
868