招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
从一道CTF题浅谈MyBatis与Ognl的那些事
原文由作者授权,首发在奇安信攻防社区https://forum.butian.net/share/1749MyBatis 默认是支持OGNL 表达式的,尤其是在动态SQL中,通过OGNL 表达式可以灵...
【WriteUP】VSEC 车联网安全 CTF 挑战赛(一)
Block Harbor 是一家专注于汽车网络安全领域的公司,Block Harbor 组织的汽车CTF挑战赛,第一季以教育和乐趣为核心,教授参与者如何嗅探CAN总线并发送控制信息。赛事迅速获得了...
ctftools-all-in-oneV3.5发布
新版本加入了word,excel,ppt,zip,rar,7z,tar等压缩格式文件的字符串查找(采用解压后搜索模式,解决传统字符串查找工具无法查找的问题),界面重新更改(深色模式和浅色模式均能看见字...
VulnHub-DC:6
靶机地址:https://www.vulnhub.com/entry/dc-6,315/ 靶机难度:中级(CTF) 靶机发布日期:2019年4月26日 靶机描述: DC-6是基于Debi...
VulnHub-BSides Vancouver: 2018 (Workshop)
靶机地址:https://www.vulnhub.com/entry/bsides-vancouver-2018-workshop%2C231/ 靶机难度:中级(CTF) 靶机发布日期:...
VulnHub-SolidState: 1
靶机地址:https://www.vulnhub.com/entry/solidstate-1,261/ 靶机难度:中级(CTF) 靶机发布日期:2018年9月12日 靶机描述: 它最初...
VulnHub-Mr-Robot: 1
靶机地址:https://www.vulnhub.com/entry/mr-robot-1,151/ 靶机难度:中级(CTF) 靶机发布日期:2016年6月28日 靶机描述:根据表演,机...
溯源分析必会wireshark常用操作
一、wireshark是什么?wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。wireshark是开源软件,可以放心使用。可以运...
CTF密码学之侧信道攻击-声学攻击出题指南
0.省流今天继续介绍侧信道攻击的声学攻击,没看过前面文章的,可以点击侧信道攻击之电磁侧信道攻击出题指南。此篇省流部分:声学攻击原理、密钥值恢复代码示例、CTF题目3道。1.声学攻击1.1.概念声学攻击...
ctftools-all-in-one V3.0
加入msf,静态编译了python2(不用搭建2的环境了,库文件基本有),python3太大了,还是只能用自己的环境变量,支持自定义工具文件文件夹(拖拽即可加入),加入hash碰撞,残局爆破,文件碰撞...
PHP变量覆盖漏洞学习笔记
简介 变量覆盖即通过外部输入将某个变量的值给覆盖掉,通常将可以用自定义的参数值替换原有变量值的情况称为变量覆盖漏洞,下面是几种常见的变量覆盖漏洞类型。 register_global 全局变量注册,本...
92