当你完美的在栈上进行了布局,泄露了libc的地址,并且在libc中获得了syetem地址,获得了'/bin/sh'地址,此时此时就差一步sendline就打通了,可是你忽然发现,什么?为什么syste...
2021“天翼杯”网络安全攻防大赛 wp - polaris
2021第二届“天翼杯”网络安全攻防大赛 - polarisLogin签到签到就是加入QQ群,群公告里面有PWNchaosVulnerability:00000000 node struc ...
CTF 之 流量分析(01)
在CTF比赛中,流量分析是一种十分重要的题型。通常这类题目都是会提供一个包含流量数据的pcap文件和pcapng文件 ,参赛选手通过该文件筛选和过滤其中无关的流量信息,根据关键流量信息找出flag或者...
原创 | 固件安全之加载地址分析
作者 | 绿盟科技格物实验室 陈杰前言:在固件分析中,经常需要定位固件的加载地址,尤其是Vxworks或者是Linux kernel加载到内存的地址,从而方便逆向工具例如IDA P...
十五个Web知识的CTF出题套路
一、爆破,包括包括md5、爆破随机数、验证码识别等二、绕WAF,包括花式绕Mysql、绕文件读取关键词检测之类拦截三、花式玩弄几个PHP特性,包括弱类型,strpos和===,反序列化+destruc...
协会 2021 内部 AWD!
点击蓝字关注我们 上周六(5 月 22 号),一年一度(?)的协会的内部 AWD 结束了。参赛人员主要是来自 20 级的新成员,从早上 9 点打到了晚上 7 点。AWD 现场 ...
Windows PrintNightmare 漏洞和补丁分析
聚焦源代码安全,网罗国内外最新资讯!一、背景CVE-2021-34527是发生在windows打印服务中的漏洞,攻击者可以利用该漏洞使用低权限用户加载恶意DLL,实现远程代码执行。该漏洞于...
Kaspersky:恶意软件BloodyStealer的分析
背景2021年3月,我们在一个俄语论坛上注意到一个名为 "BloodyStealer "的恶意软件。根据该恶意软件的广告,BloodyStealer是一种恶意窃取程序,能够获取会话数据和密码以及 co...
BUU题目练习
[极客大挑战 2019]RCE ME12345678910111213141516<?phperror_reporting(0);if(isset($_GET['code'])){ $code=...
CTFSHOW题目练习
ctfshow刷题记录WEBweb签到题 右键查看源代码 base64解码 1ctfshow{ba096492-60a2-4c59-a9be-c209e053375c} web2 一看是SQL注入,应...
CTFSHOW之WEB入门1000题
web1 右键查看源代码就出来了 1ctfshow{e79b78ff-0134-4bd5-8427-5df9b427ba51} web2这题无法通过右键查看源代码,我们在输入view-source:/...
2020强网杯部分题总结与复现
0x00 前言前几天打了个两天一夜的强网杯比赛,整个人都快要起飞了。趁着闲暇之余,总结和复现一下部分题。0x01 强网先锋:主动考点:命令执行+绕过黑名单题目源码:<?php highlight...
864