https://bigiamchallenge.com/ Challenge 1: Buckets of Fun We all know that public buckets are risky...
Hack.lu-Qualifier-2023/Crypto/Spooky Safebox writeup
1. challenge Author: newton Satoshi lost his private key, can you help him recover his secret? nc fl...
Hack.lu-Qualifier-2023/Crypto/Lucky Numbers Writeup
1. challenge Author: zer0 beginner-friendly! Help me to find my lucky numbers. Bad luck is around......
Qiling框架分析实战:从 QilingLab 详解到 Qiling 源码分析
前言 最近在学习 IoT 相关漏洞利用,打算先学习一下 Qiling 框架,为后续的漏洞利用文章做铺垫。 Qiling 框架是基于 unicorn 的多架构平台模拟执行框架,提供的仿真环境很全面,能够...
IAM风险CTF挑战赛
wiz启动了一个名为“The Big IAM Challenge”云安全CTF挑战赛。旨在让白帽子识别和利用 IAM错误配置,并从现实场景中学习,从而更好的认识和了解IAM相关的风险。比赛包括6个场景...
【小白教程】CTF从入门到入门-06
26.alerthttps://ctf.bugku.com/challenges/detail/id/73.html查看源码:view-source:http://114.67.175.224:110...
【小白教程】CTF从入门到入门-05
21.滑稽https://ctf.bugku.com/challenges/detail/id/68.htmlhttp://114.67.175.224:15724/F12查看源码22.计算器http...
来一起看一个有趣的XSS
01前言ntigriti的5月XSS挑战,写了一小篇challenge-0523 XSS解题过程记录。payload最终长度 84 字符,国外最短 67 字符。还是要多学习。02题解https://c...
NTLM的多种获取方式
前言NTLM是一种windows的验证用户身份的一种机制,多存在于工作组环境下。可以与smb、http、ldap等协议嵌套使用,攻击者有可能利用这几种协议来进行NTLM-relay攻击。正文NTLM是...
VulnHub-SpyderSec: Challenge
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 35 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https:/...
CTF靶场集合大放送
针对github上面的靶场进行调研先说一些个人觉得比较好的CTFdCTF平台的鼻祖网站项目地址:https://github.com/CTFd/CTFd建CTF平台首选,实际上也没有太多别的选择orz...
密码学赛题复现:2021-CryptoCTF(一)
Crypto CTF is an online competition for hackers to test...
8