金融服务平台Angel One披露一起数据泄露事件金融服务平台 Angel One 披露了一起涉及未经授权访问特定客户数据的泄露事件,原因是其部分亚马逊云服务(AWS)资源遭到入侵。Angel One...
2022 DASCTF X SU 三月春季挑战赛 ezpop writeup
因为一直搞不懂php反序列化的pop链,所以写这篇文章记录一下。文章所使用的POC来自啊韬师傅的wp,原文地址:https://erroratao.github.io/writeup/DASCTF20...
2022DASCTF x SU 三月春季挑战赛 WP
本文来自“白帽子社区知识星球”-原创文章作者:WHT战队白帽子社区知识星球加入星球,共同进步WHT战队招新:WHT战队欢迎对CTF有浓厚兴趣的师傅加入我们。有半年以上CTF竞赛经验的。包括但不限于We...
我教你绕WAF啊?
之前参加过很多次的云WAF绕过比赛了,也有不错的成绩。我擅长的赛道主要是针对SQL注入的绕过,不管是引擎层面绕过还是规则层面绕过,都发过很多绕过POC的原理文章,但很多人还总是问我绕过思路是什么?为什...
第一届启航杯网络安全挑战赛 writeup by Min-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
【WP】第一届启航杯网络安全挑战赛
WebEasy_include文件包含绕过关键词flagWeb_pop构造序列化字符串改成public属性直接打就行Web_IPSmarty模板注入PCREMagic分析代码这些用于处理文件上传,并检...
2016 全国高校密码数学挑战赛-赛题三
2016 全国高校密码数学挑战赛-赛题三 RSA 加密体制破译题目 首届(2016)全国高校密码数学挑战赛-赛题三 题意 给出了加密例子及格式 还给出了要还原的通信数据,要求尽可能多地还原参数(q, ...
第一届Solar杯应急响应挑战赛部分wp
1、题目描述题目文件:tomcat-wireshark.zip/web新手运维小王的Geoserver遭到了攻击:黑客疑似删除了webshell后门,小王找到了可能是攻击痕迹的文件但不一定是正确的,请...
2024第一届Solar杯应急响应挑战赛数据库、日志流量、内存取证部分WP
“ 第一次参加应急响应比赛,还是只会做一些和常规取证沾边的题目,综合应急题目看着都头大,还有很多东西要学习啊。”附件链接:https://pan.baidu.com/s/1MPFLliLcLeJCdh...
2024楚慧杯 CTF writeup by Min-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
AK! 数字网络安全人才挑战赛2023 WP
WriteUP szzg2023 END We rush forword because there is no way back 原文始发于微信公众号(N0wayBack):AK! 数字网络安全人才...
DASCTF 2023六月挑战赛|二进制专项-WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅)有意向的...