由于是一张聊天记录开局,不保真,看个乐子。感觉到显卡在燃烧^ ^至于咋下的毒:这里我试图找到这个框架的历史漏洞,但是没看见有。推测是由于使用了pickle反序列化then执行代码,这个做过CTF的读者...
「CTF-OS」CTF比赛专用操作系统工具集
CTF介绍 夺旗赛(CTF,Capture The Flag 是一种极为流行的竞赛形式。 比赛形式:CTF比赛主要有两种形式: 攻防型(Attack-Defense):队伍队伍需要在保护自己系统的同时...
Sekai CTF ProcessFlipper.sys 驱动漏洞分析与利用
challenge 简介目标是成为 NT Authority/System 并读取旗帜。玩家需要通过一个网页前端提交编译的代码,自动化的漏洞利用器运行这些代码,并将截图返回给玩家。该挑战使用了 win...
ctf介绍
CTF介绍 # CTF(Capture The Flag,夺旗赛)在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们...
记录CTF misc之菜刀流量分析
一、前言昨天参加了一场CTF比赛,做了一道菜刀流量分析的题目,因为之前流量分析这块不是很熟悉,加上实战CTF也比较少走了不少弯路。二、流量分析菜刀是常见的连接webshell的工具,连接webshel...
ångstrom、SEETF 、zer0pts、Imaginary CTF安全竞赛2023-逆向工程文章
ångstromCTF 2023 - 逆向工程文章https://fazect.github.io/angstrom2023-rev/SEETF 2023 - 逆向工程文章https://fazect...
原创 | CTF流量包题目总结
点击蓝字关注我们总的来说有以下几个步骤总体把握协议分级端点统计过滤筛选过滤语法Host,Protocol,contains,特征值发现异常特殊字符串协议某字段flag 位于服务器中数据提取字符串取文件...
2024 NEWSTAR CTF WEEK1 writeup (下)
前言本系列为CTF专栏篇,在此特别感谢上海电力大学白帽子网络安全社团供稿支持,ONETS安全团队也将持续关注CTF、AWD等竞赛题目分享。同时,欢迎大家投稿分享相关内容,或者关注公众号加入网络安全技术...
2024 NEWSTAR CTF WEEK1 writeup (上)
前言本系列为CTF专栏篇,在此特别感谢上海电力大学白帽子网络安全社团供稿支持,OneTS安全团队也将持续关注CTF、AWD等竞赛题目分享。同时,欢迎大家投稿分享相关内容,或者关注公众号加入网络安全技术...
黑客必刷的16个靶场(渗透基础、CTF、漏洞实战、内网渗透)
本文字数:1947|预计3分钟读完号主网络安全界混迹10余年,总结了16个网络靶场,这些不只是简单的网络靶场,这是求职的敲门砖、这是安身立命的试金石、这是黑客成长通向理想殿堂的必经之路。包括渗透基础、...
*CTF-Qualifier-2023/Crypto/gcccd writeup
tags: ctf,crypto*CTF-Qualifier-2023/Crypto/gcccd writeup本题某种意义上不完全是密码学,还有一些侧信道攻击。是独立解的,无奈手太慢,比赛9点结束,...
2023 *CTF writeup by Arr3stY0u
HEADER团队简介: 山海关安全团队(www.shg-sec.com)是一支专注网络安全的实战型团队,队员均来自国内外各大高校与企事业单位,主要从事漏洞挖掘、情报分析、反涉网犯罪研究。Ar...
92