CTF专场

入坑CTF的第一篇CRC32爆破【MISC】

最近遇到一道CTF的一道题,大意是: 一个被压缩的Zip压缩包,在无法使用加密口令解压的情况下,如何获取其中文本文件的内容。 思路:对于文件大小<6B的文件,可以利用CRC32的校验值,爆破文本...
阅读全文
CTF专场

AliyunCTF 2024 - BadApple

一 前言 依稀记得那晚被阿里CTF支配的恐惧,今年的阿里CTF笔者就做了一道签到PWN题,当时也是下定决心要学习jsc pwn然后复现这道BadApple题目。 这个题目重新引入了一个CVE,其实出题...
阅读全文
CTF专场

BUUCTF-zip(CRC碰撞脚本、RAR文件尾)

2019-09-13 题目下载这道题打开是68个加密的压缩文件,寻找规律发现每个压缩包里面的内容都是4个字节,首要考虑就是CRC爆破。 以下是菜狗我吭吃瘪肚写出来的脚本: import zipfile...
阅读全文
CTF专场

CTF-zip解密-crc32暴破

偶然做题发现crc23暴破解码压缩包,比较有意思,记录一下 题目 开题一张图  使用binwalk分离出来一个加密的压缩包  本来以为是伪加密或者可以暴破出来,发现都不能成功,打开...
阅读全文
移动安全

Android C2

特征通知监听器短信监听电话录音图像捕获和屏幕截图坚持读取和写入联系人列出已安装的应用程序下载和上传文件获取设备位置安装克隆存储库安装 php、composer、mysql、php-mysql 驱动程序...
阅读全文
移动安全

APP逆向系列(四)

从刚开始的我们有了一定基础后,了解APP都有哪些攻击手段以及防御手段后。我们就开始尝试学习APP的classloader加载过程。目标:根据壳的特征,区分出几代壳。classloader讲解java代...
阅读全文