作者论坛账号:pandamon解题领红包之二 {Windows 初级题}查壳,无壳运行程序看一下拖进od,搜字符串,找到please input password,以及附近的tip: flag长度为2...
【2022春节】解题领红包之二、三、四,新手单步解密过程
作者论坛账号:dongye【2022春节】解题领红包之二、三、番外,新手单步解密过程by dongye写在最前面,这篇帖子是纯新手破解、可以算上是手动单步调试的暴力破解,稍复杂一点的加密工作量就太大了...
一张图片也能SQL注入?
点击"蓝字"关注,获取更多技术内容前言最近在复盘SQL注入,看到有一个trick挺有意思的,这个trick主要利用后端程序会将文件exif信息插入数据库进行SQL注入因此本篇文章会从题目解题,源码分析...
【平安CTF赛题】解题思路总结
第五届平安集团CTF大赛已经顺利落下帷幕,本文将对本届比赛的初赛和决赛进行出题思路与解题思路的分析和总结,供新老参赛选手参考。文中的例题均为本届CTF真题,可以在零号平台进行练习。 初赛初赛...
长安杯-WriteUp
Web | soeasy 解题思路 监听6666端口反弹shell | ezpy 解题思路 对token字段解密发现是jwt jwt 爆破密钥 CTf4r ...
pop_master的花式解题思路
0x00 前言在今年六月份的强网杯中,有一道叫做pop_master的题目。简单描述就是从一万个类中,筛选出可利用的pop链路。在赛前,笔者并未了解过抽象语法树的概念。当时是通过PHP的魔术方法完成了...
一道CTF送分题解题过程
文章来源粉丝投稿开局一个页面:点击超链接跳转:看似像是文件包含 和php伪协议利用发现文件包含没有flag利用伪协议得到base64编码PG1ldGEgY2hhcnNldD0iVVRGLTgiPgo8...
记一次被队友坑的解题过程- - XXE
phithon大大某日出了一题,说能写出来的就请他吃饭!这种好事,嘿嘿,怎么可能错过呢? 于是,我就拉着:“好队友”@Ring来一起解题。 题目的源码是这样的: heiheihei $(documen...
CTF入门
序信息安全作为国家越来越重视的领域已经在渐渐起飞,而CTF(Capture the flag)作为信息安全领域选拔人才和互相比拼技能水平的比赛形式,也被越来越多的人所关注,那么作为一个初次接触CTF的...
NPUCTF- RE 一题出题笔记
出坑人题真开心啊~ 学ctf的时候,一直有前辈教导,不要过度依赖工具,解题要优雅(x 要精准解题,不要滥用fuzz及其工具,要学会从逻辑层分析漏洞,找出漏洞特征,并利用漏洞解题,才是CTF to le...
DC-8靶机解题思路
说明:Vulnhub是一个渗透测试实战网站,提供了许多带有漏洞的渗透测试靶机下载。适合初学者学习,实践。DC-8是本系列最后一幕,全程只有一个falg,获取root权限,以下内容是自身复现的过程,总结...
西湖论剑-WriteUp
Web EasyJson解题思路unicode绕下过滤就行,默认会进行html编码,但是<没过滤。可以直接传php后缀,照常getshell后执行readflag即可得到flag。MiscYus...
3