最近打了几次AWD比赛,发现手中的工具依然不好用,在github上发现了AoiAWD,AoiAWD 是一个由Aodzip(安恒信息 海特实验室研究员、HAC战队成员)维护的一个针对于CTF AWD模式...
pwn初入门(一)
缓缓而行,步步攀登 一、内容前要 本节内容将为大家带来:一道入门级别的栈溢出pwn题环境搭建 二、准备阶段 代码准备 pwn1.c ```cpp include include int main() ...
Android APP漏洞之战——权限安全和安全配置漏洞详解
本文为看雪论坛精华文章看雪论坛作者ID:随风而行aa一简介前几篇帖子我们将Android的四大组件中漏洞做了一个具体的介绍,本节我们将进一步介绍Android中的权限配置相关的漏洞以及Android安...
webpack-js-前端签名(sign)算法实战分析
一、简介目前许多网站前端源码都趋于模块化,参数值通过webpack的模块进行加解密,这对于爬虫和渗透都是一个拦路虎,因此写下该博客,记录自己的学习思路。二、目标站点这里分析的是某动某站前端的js代码h...
【迎中秋】公开赛writeup|Web-BabyExec
本次公开赛提交wp最多的题目,我不允许你说你不会题目考点:MD5 强比较绕过PHP5 无参数webshell利用使用 .执行任意脚本与Glob通配符匹配文件名进行任意命令执行解题思路1. 首先进入题目...
喜大普奔,脱壳机youpk开源
喜大普奔,脱壳机youpk开源这个我本来是不知道的,毕竟每天在公司还挺忙的。这还是和一个小老弟聊天的时候,他告诉我的。youpk开源,能干点啥?在没开源的时候,想刷youpk必须买Google Pix...
CTF加密解密工具:BerylEnigma
CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 issue,也欢迎提交新功能需求...
由2021ByteCTF引出的intent重定向浅析
本文为看雪论坛优秀文章看雪论坛作者ID:Forgo7ten在此先感谢ByteCTF的赛前培训,感谢summer师傅的倾情讲解。1Intent浅要概述Intent是Android程序中各组件之间进行交互...
记一次因为无聊引发的逆向(Android逆向)
更多全球网络安全资讯尽在邑安全概述在夏日等待报道的日子总是很枯燥,闲来无事找了一个小游戏玩,可是竟然没事有事就弹广告,还不让我用里面炫酷的Model,实在是让我很憋屈,抱着烦躁的心态,苦学Androi...
MTCTF-PSA-Writeup
本文为看雪论坛优秀文章看雪论坛作者ID:vagr4ntPSA这道题当时归到PWN类型下,到比赛截止是2sol。但其实这道题主要问题还是在它的逆向部分。1解题过程IDA打开看到给了一个很像是登录的逻辑判...
梅开二度 —— PancakeBunny 被黑分析
By:Kong@慢雾安全团队据慢雾区消息,2021 年 07 月 17 日,DeFi 收益聚合器 PancakeBunny 在 Polygon 上的版本遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并...
GKCTF&红明谷部分网页题解
最近CTF网络题解本文的部分被拦截,因此以截图方式呈现,请欣赏代码GKCTF2021 babtcat这道题发现register接口被Not allowed这里直接抓包注册发现存在任意文件下载,结合目录...
863