我们首先使用jeb进行分析,搜索关键词success定位到逻辑。外层函数是一个魔改tea,过了前32字节检测才能进入下一个函数进行判断。#include <iostream>#includ...
[复现]强网杯2019随便注
转发文章请备注来源!!!!0X00引言(标题只是为了文章好看点)唔。很久没更新了。今天乘机着晚自习空闲时间,给大家更新篇2019强网杯的随便注0X01正文打开网页发现有一个输入框,结合题目名字显而易见...
强网杯WriteUp|强网先锋 & Web
强网先锋rcefilewww.zip源码泄露。发现黑名单中少了phar后缀,非预期上传phar直接解析为php了。polydiv# # def proof_of_work(sh):# sh...
强网杯upload Writeup与简单分析
目录 说在前面题目分析根据payload来看解题的思路复现总结 说在前面第一次打强网杯,没想到这么难,萌新瑟瑟发抖。BY Threezh1 题目有点绕,看了半天都没找到重点。后面还是靠学长给的payl...
强网杯S8决赛Reverse
复盘一下强网决赛的Reverse题。一S1mpleVM附件下载:https://xia0ji233.pro/2024/12/11/qwb2024_final_reverse/S1mpLeVM_6d42...
橘子战报丨第八届强网杯Writeup By or4nge
2024第八届强网杯全国网络安全挑战赛线上初赛在11月2日正式启动。在经过32小时的鏖战之后,or4nge的师傅们取得了非常不错的成绩,并且是全国唯一一支AK了Misc方向的所有赛题的队伍,接下来让我...
2024年第八届强网杯初赛 WP
WEBPyBlockly在unicode库里面的_get_repl_str函数,用于音译转换,可以将中文的符号转为英文符号,利用此处可以绕过blacklist_patterndef _get_repl...
强网杯 2024 By W&M
WEB - 7 Password Game Proxy platform EzCalc snake Xiaohuanxiong PyBlockly PWN - 3 chat_with_me expec...
2024年第八届强网杯全国网络安全挑战赛线上初赛Pwn Writeup
PWNchat_with_me (一血)代码审计rust不好纯静态看,建议动静结合 感觉像是经典菜单题不想直接硬审计,先看到edit这块有类似输入大小的限制,测试一下然后发现报错盲猜是变量被我们覆盖了...
第八届强网杯 - Write UP
本文章由团队师傅[ZDNWa2FXUnBhMlUlM2Q =]授权并发布PLANTFORM题解题目提示:所有人都能登录访问页面题目截图如上所示,使用账号密码dike/dike登陆平台查看源码dashb...
第八届强网杯全国网络安全挑战赛 WriteUp
我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:47064字阅读时长:约60分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
赛题记录 | 2024强网杯WEB部分WP
前言和学弟一起打CTF就是爽 (公众号运营老哥), 2333.WEBPyBlockly这个题目可以说是全角半角转换题.其中check_for_blacklisted_symbols方法不允许paylo...