本文为看雪论坛优秀文章看雪论坛作者ID:白云精灵用到工具:1:jeb2:ida3:Pycharm4:idea5:010editor6:frida 1.背景网上能看到的相关解题方法基本都是穷举...
联合战队大佬带你入门CTF-web
前言首先给师傅们道个歉,最近由于个人原因也没有及时更新公众号发一些技术类文章。后期我会保持周更分享一些SRC挖掘技巧,渗透测试实战等等,希望师傅们多多支持。前不久有师傅私信我这样一个问题。相信不少刚入...
SOAP IP网络对讲设备审计
0x00 前言在校园实战环境中有概率碰见这套IP网络对讲设备系统 从而达到渗透目标.Fofadock:"vendors/toastr-master/build/toastr.min.js"0x01 前...
腾达AC1200(AC6)智能双频WiFi路由器 挖掘
0x00 前言固件下载地址:https://www.tendacn.com/en/download/detail-3801.html固件版本:V15.03.06.51_multi用Binwalk对固件...
[Pwn]CTFHUB-Ret2VDSO
目录保护检查IDA静态分析伪代码分析汇编代码分析GDB调试分析分析总结可利用漏洞1.栈溢出利用利用思路利用原理2.srand(seed)的不安全引用利用思路利用原理1.使用栈溢出漏洞GetShell2...
Windows 下的逆向分析-初探
环境信息 系统信息:Windows 11 涉及工具:Visual studio 、x64dbg 测试代码: ``` include int main() { int a; printf("Please...
Windows 下的逆向分析-实战1
环境信息 系统信息:Windows 10 、Thankpad T430I 涉及工具:x64dbg 测试程序:g1uj49us.exe(Thankpad T430I Bios update) 安装后释放...
记一次某部内存取证比赛writeup
前言 刚好前段时间蹭了某部的一个取证比赛,偶遇原题魔改部分内容,分享一下wp,内存取证还是比较有意思的,附上镜像文件分享给大家。 volatility安装 windows下载地址 https://ww...
浅谈在CTF题中三种MD5比较
MD5是什么? MD5是一种应用广泛的密码散列函数,MD5由美国密码学家罗纳德·李维斯特(Ronald Linn Rivest)设计,于1992年面世,用于取代MD4,MD5也是由MD2\MD3\MD...
Pwn入门之ret2libc详解
前言 之前曾在Pwn入门之基础栈溢出里面曾经提过ret2libc的相关知识,但是写的比较笼统,感觉对新手还是不够友好,想通过本文对ret2libc的原理和利用进行详细讲解。 前置知识 GOT表和PLT...
网鼎杯ezjava利用分析
题目下载下来看源码是只有一个EvilController控制器,获取base参数值然后base64解码后带入readObject,很明显的一个反序列化 这里首先是一个url解析绕过的考点,这个反序列化...
ichunqiu云境 - Delegation Writeup
0x1 Info 靶场地址:https://yunjing.ichunqiu.com/ranking/summary?id=BzMFNFpvUDU 从web到内网再到域的靶场环境都全,且出题的思路很好...
863