1、题目描述及入手思路 题目描述如下:看到这里,会想到这应该是一个后台getshell的点,因为题目描述了说db.sql中除了admin的password...
合成大黑客,Hacking8新的邀请码闯关挑战
在之前为了控制 Hacking8信息流[https://i.hacking8.com/] 的注册人数,开启了邀请码机制,并设计了一套闯关题目,发现很多人对闯关题目非常感兴趣,所以假期又设计了一套新的闯...
【技术分享】TCTF线上赛how2mutate学习条件竞争DoubleFree的利用
how2mutate这个题目给出了源码,是一个结合honggfuzz开源项目的题目。虽然看起来比较复杂,但是其实就是一个菜单题目,仔细分析一下就可以找到漏洞。分析这里我们先看一下题目的描述...
一道“简单”的二进制题目
一道“简单”的二进制题目 Last updated:May.03, 2018 CST 19:03:10 一道“简单”的二进制题目 题目 答案 分析 这道题本来想当作面试题给出,但认真考虑了一下,还是算...
CTF入门题
点击上方蓝字关注我们 昨天下午在宿舍没有太多事做,就在耍手机,有个朋友说他参加了个CTF比赛,但是逆向的题目不太会,想找我帮忙看看,我正想着反正也没啥事,...
【技术分享】第五届XMan选拔赛 nowaypwn Writeup
nowaypwn处理混淆题目存在混淆,导致 IDA 未能识别出完整的函数我们这里直接 nop 掉这部分代码后得到的代码,与原来的代码是等价的但是函数的识别还没有自动变更,我们到函数首部按 ...
CTF杂项题总结
图片隐写博客中题目文件下载地址:https://home.mycloud.com/action/share/db1ed206-5f81-4d3a-b4be-865c5fe78a2c题目一:图片TIFF...
CTF 文件包含与伪协议
正巧在写代码审计的文章,无意间看到了一篇CTF的代码审计,CTF题目很好,用的姿势正如标题,文件包含和伪协议。先放出原文链接:http://www.freebuf.com/co...
【CTF入门第二篇】南邮CTF web题目总结
这几天写了南邮的web题目,都比较基础,但是对我这个小白来说还是收获蛮大的。可以借此总结一下web题的类型一,信息都藏在哪作为ctf题目,肯定是要有些提示的,这些提示有时会在题目介绍里说有时也会隐藏在...
【CTF web入门第四篇】web安全CTF比赛习题(初级)
一、Robot访问URL,可以看到一张骚气十足的图片,然后就什么都没了。。。没了。。。 不可能啊,一张骚图片就想欺骗小编,想的太美(长得丑了)题目说明写的是robot,想想多半是有猫腻,想来也就是关于...
【2018年 网鼎杯CTF】 部分WriteUp
更多全球网络安全资讯尽在邑安全一、 Misc题目:签到解答:(1) 提示让关注公众号,关注后在公众号里边输入“青龙之站”之后如下图所示;(2) 回复1f5f2e进入下一关,如下图所示;(3) 回复4c...
麻省理工学院的牛人解说数学体系,你到哪个层次了?
来自 | 数学与人工智能在过去的一年中,我一直在数学的海洋中游荡,research进展不多,对于数学世界的阅历算是有了一些长进。为什么要深入数学的世界作为计算机的学生,我(原作者)没有任何企图要成为一...
16