2022*CTF-Web写在前面XCTF国际赛系列一直不错,周末参与了下这次比赛,虽然没有Java但总体还是蛮有意思这里没按题目顺序写,只是写了在我心中从上到下的排序,对有源码的题目做了备份oh-my...
2022虎符CTF-Java部分
2022虎符CTF-Java部分写在前面 非小白文,代码基于marshalsec项目基础上进行修改正文 本身我是不太懂hessian的反序列化,大概去网上搜了一下配合ROME利用的思路(如果反序列...
某工业CTF比赛超预期一键解所有flag
事情经过:某天努力工作中发现了一个CTF比赛,关于工控方面的线上初赛,笔者不擅长打CTF,特别是工控方面的,只是想着学习的态度报名玩一玩。于是有了下文,发现了超预期解,且获得所有题目wp和flag。这...
『CTF』常见的 Windows 硬盘取证
点击蓝字 关注我们日期:2023-07-03作者:nothing介绍:介绍 CTF 中常见的硬盘取证工具。0x00 前言在CTF中,我们碰到的题目,多以内存取证为主,内存取证可隐藏的东西多,数据可隐...
DEADFACE CTF · 2024 WriteUp
我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:23231字阅读时长:约50分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
【内网渗透】CobaltStrike与MSF联动互相上线的方式
~ 世界太大,生命太短 ~【CTF】CTF-OS,一个专门为CTF设计的操作系统星河飞雪网络安全人才培养计划,绝对零区,公益免费教学!0x01 CS与MSFCobaltStrike(简称CS)是一款美...
CTF-OS :一个专为CTF比赛封装的操作系统,开箱即用。
1►CTFOS介绍 市面上其实有很多同类型的系统 —— 但这里的同类型指的是在安全和渗透相关的,而对于CTFs来讲,它们是臃肿的,而且都侧重在Web安全方面,并不友好。 当然,更多的情况...
强网拟态初赛 2024 By W&M
在刚刚结束的强网拟态初赛 2024中,经过持续24小时的酣战,最终我们排名第二,辛苦各位师傅们的努力了~同时欢迎各位师傅加入我们W&M招新 | W&M 邀请同样热爱CTF的你加入!!原...
小瓜 | 据传某音符大厂实习生怒黑GPU集群
由于是一张聊天记录开局,不保真,看个乐子。感觉到显卡在燃烧^ ^至于咋下的毒:这里我试图找到这个框架的历史漏洞,但是没看见有。推测是由于使用了pickle反序列化then执行代码,这个做过CTF的读者...
「CTF-OS」CTF比赛专用操作系统工具集
CTF介绍 夺旗赛(CTF,Capture The Flag 是一种极为流行的竞赛形式。 比赛形式:CTF比赛主要有两种形式: 攻防型(Attack-Defense):队伍队伍需要在保护自己系统的同时...
Sekai CTF ProcessFlipper.sys 驱动漏洞分析与利用
challenge 简介目标是成为 NT Authority/System 并读取旗帜。玩家需要通过一个网页前端提交编译的代码,自动化的漏洞利用器运行这些代码,并将截图返回给玩家。该挑战使用了 win...
ctf介绍
CTF介绍 # CTF(Capture The Flag,夺旗赛)在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们...
91