关于JadedWraithJadedWraith是一款功能强大的轻量级Unix后门,仅供研究及教育目的使用。该工具对于红队研究人员和CTF参赛人员非常有用,并且可以在不被反病毒产品检测到的情况下植入目...
hxp CTF 2021 - The End Of LFI?
0x00 TL;DR 在 PHP 中,我们可以利用 PHP Base64 Filter 宽松的解析,通过 iconv filter 等编码组合构造出特定的 PHP 代码进而完成无需临时文件的 RCE ...
hxp CTF 2021 - A New Novel LFI
0x00 背景 上周参与了 hxp CTF ,其中有两个 PHP Web 题目令人印象深刻,也产生了一种让我拍手称快的、对我来说算是新的 LFI 方法,这里就将本次比赛题目分析写一下。当然我不确定这个...
【技术分享】区块链CTF OJ平台ChainFlag -EVMEnc Writeup
ChainFlag是一个区块链主题的CTF OJ平台,个人感觉现有题目质量很高,值得一做,这里分享下自己做题的过程。EVMEnc题目简介题目提示简单的EVM加密,给了两个附件,info.txt与sou...
内部赛 杂项1
> This site is best viewed in a modern browser with JavaScript enabled. ### id="flarum-content"&g...
CTF show base一条龙
> > CTF show base一条龙 _yu_ 题目地址:https://ctf.show 0x01 打开下载下来的文档,base64解码发现关键字 Rar!,然后保存下来解压得到st...
CTF show萌新赛 web
> > CTF show萌新赛 web _yu_ 平台地址:https://ctf.show 0x01 web_签到 源码: <?php if(isset($_GET['url'])...
CTF show crypto14
> > CTF show crypto14 _yu_ 题目地址:https://ctf.show 我们直接将得到的二进制转成16进制,然后再转成字符串,得到了结果如下:3EP/3VNFFm...
CTF show 萌新题(缺杂项9)
> > CTF show 萌新题(缺杂项9) _yu_ 题目地址:https://ctf.show 0X01 萌新_密码1 1.16进制转字符串 有很多网站可以实现,这里我也附上我的脚本:...
CTF show STEGA1-10(根据出题进度持续更新)
> > CTF show STEGA1-10(根据出题进度持续更新) _yu_ 题目地址:https://ctf.show 一般我做图片隐写类的题目有以下几个步骤: 1.如果是在压缩包中的...
CTF show 红包题第一弹
> > CTF show 红包题第一弹 _yu_ 题目地址:https://ctf.show 解压缩压缩包得到如下文件 每个压缩包中都存在一张图片,用010editor打开第一张图片,在二...
CTF show WEB14
> > CTF show WEB14 _yu_ 题目地址:https://ctf.show 对于这个题第一个坑要过的话必须得了解php的switch case语句。 在这里举个例子: $n...
92