该题的精髓在于对5字节密钥的爆破,而爆破又需要我们复现其算法,以这篇随笔记录一个利用约束求解“偷懒”的办法。思路看附件显然是对 PNG 进行加解密,造一个假 PNG 给它加密,可以发现对同一个文件而言...
2024 CISCN x 长城杯初赛Reverse赛题vt Writeup——攻城攻心的混淆大师
作者论坛账号:VirusCollector前言在初赛结束近两月之际,笔者在复盘过程中意外发现了这道当时无人能解的难题。经过两日深入的探索与钻研,笔者终于成功地对这道赛题进行了全面的解构。在品味破译fl...
2024 CISCN x 长城杯 初赛逆向0解题-VT 解题全流程
作者论坛账号:TkazerCISCN2024-Reverse-VT前言这题不想吐槽什么,利用开源的混淆项目将代码混淆就是一道题。由于逆向功底不够且花指令样式随机多变,只能手动去除花指令,这部分就花了一...
2022 CISCN全国初赛-wp
点击蓝字 · 关注我们01Web1Ezpop<?phpnamespace think{abstract class Model{private $lazySave = false;privat...
第二届长城杯&CISCN 部分WP
webhello_web打开源码有两个提示“../hackme.php../tips.php伪协议绕过,php://,data,被waf了,../目录穿越不被解析,双写绕过?file=..././ti...
2024年第十七届全国大学生信息安全竞赛(CISCN)总决赛Writeup
Intro “专科生 拿国一!” 如果我在国赛初赛前就说我们ACT可以冲击国一,那么我队友一定会说“怎么可能”哈哈哈哈哈哈🤣。 初赛后,我们Pwn手(写这个就是Pwn手 哈哈哈哈)觉...
第十七届全国大学生信息安全竞赛创新实践能力赛总决赛WriteUp——By圣地亚哥皮蛋战队
第十七届全国大学生信息安全竞赛创新实践能力赛总决赛WriteUp——By圣地亚哥皮蛋战队: 好久没发公众号,先浅浅抒情几笔: 一路走来,代代相承,虽历经风风雨雨,但也从未浇灭皮蛋们那一颗热爱网络安...
UKFC2024 CISCN华北赛区pwn方向WP
得益于快枪手 全场pwn得分rank1当然 比赛结果是🤡成分也rank1了1.onebook一道off-by-null的glibc菜单题 全场有30解的板子题# fix手慢了 三血 导致少吃一轮防御分...
CISCN华东北 2024 比赛题解
声明 本文作者:CTF战队-xia0le 本文字数:约6800字 阅读时长:约18分钟 附件/链接:点击查看原文下载 本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载 由于传播、利用此文所提供的...
UKFC2024 CISCN国赛WP
为积极响应国家网络空间安全人才战略,加快攻防兼备创新人才培养步伐,实现以赛促学、以赛促教、以赛促用,推动网络空间安全人才培养和产学研用生态发展,由中国互联网发展基金会网络安全专项基金资助,四川大学承办...
ciscn2019_华北赛区_web1_phar反序列化_php代码审计
这个题难在对代码的把握与理解对于身经百战的老师傅来说,可能很快就拿下了不过对于初学者来说可能比较难本文视频:https://www.bilibili.com/video/BV1GK411i7EQ/注册...
2020 Ciscn 初赛 部分WriteUp
师傅们太太太太强了orz 感谢队友们带飞~~~ 第一次在规模这么大的比赛拿到第一,开心~ Web easyphp 1234567891011121314151617<?php //题目环境:ph...