恭喜0ops,r3kapig,W&M获得本次比赛的前三名前十名积分榜如下:最快的官方WP来了,2021再见 本文始发于微信公众号(Nu1L Team):N1CTF2020官方WP
N1CTF-WriteUp
早安~各位打工人由于小编昨晚沉迷看直播工作以及本次比赛的超长WriteUp决定给大家放个pdf欢迎各位点击链接自取~https://github.com/ChaMd5Team/Venom-WP/blo...
Android-APK签名校验绕过
0x01 Android签名机制将APK重命名为zip文件,然后可以看到有个META-INF的文件夹,里面有三个文件,分别名为MANIFEST.MF、CERT.SF和CERT.RSA,这些就是使用si...
西湖论剑 Flagshop 分析复现
亲爱的,关注我吧10/20文章共计2264个词预计阅读10分钟来和我一起阅读吧前言比赛时候没能做出来,其实这道题就是一道pwn题。后面与p w n师傅讨论分析EXP分析还原了解题过程。学到了很多,也希...
“污水”(MuddyWater)APT组织C2工具MuddyC3浅析
之前在Shells.Systems看到过一篇关于C2工具MuddyC3的分析文章,抱着学习的态度,来对该工具的工作原理进行学习,并从中汲取知识,窥探一线攻击组织的攻击手法,...
深思杯PWN复现(二)
2019山东省省赛的第三道 PWN 题目题目链接: https://pan.baidu.com/s/17FK07Z0MQUGHB52rm8Ss4A提取码: isy6参考:https://wz...
IDA7.5 启动基础配置
本文为看雪论优秀文章看雪论坛作者ID:HHHso前 言文本以解决IDA7.5的启动为问题导向。相应IDA7.5版本请购买官方正版或渠道测试版。IDA7.5的安装路径不建议有非英文字符;空格一般不影响I...
原创 | 工控系统安全EtherNet/IP协议分析
作者 | 长扬科技(北京)有限公司 汪义舟 梁 泽 张国栋一、Ethernet/IP协议 Et...
360儿童卫士APP分析
0x0.前言APP版本:V8.2.4.2961工具:burpsuite,xposed,frida,儿童手表0x1.接口分析这里我们设置好burp和模拟器的代理但是当我们通过短信验证码登录时会一直卡死登...
你身边的“卡”安全么?—IC卡安全性研究总结
0 研究导读门禁卡安全么?二代身份证安全么?他们能否轻易复制,又是使用什么样的技术进行通讯和存储信息的?本文解答你的困惑。1 卡片分类IC卡,ID卡,M1卡,RFID卡,各是什么?按照什么来进行分类的...
安卓应用层抓包通杀脚本发布!《高研班》2021年3月班开始招生!
现有抓包方式总结对于App的安全分析、协议接口分析、渗透测试或者内容爬取的过程中,第一步就是首先要抓到包,如果连包都抓不到,可能分析都无法开始了。 为了能抓到包,无数安全研究人员使出浑身解数...
Frida初体验-安卓CTF逆向
最近简单学习了一下Frida,确实是一个神器。用一个安卓apk的题目来简单学习一个frida的使用。先看一下apk,文末会给出apk的下载链接随便输入字符,会提示反编译一下这个apk,我使用的jadx...
863