CTF本地逆向工具包 逆向系列、脱壳逆向工程、过验工具包、反向Crack工具、过VM等等。需要的自取: 链接:https://pan.quark.cn/s/22c1a79036f1 目录列表 And...
当 CTFer遇上 AI:SQL 注入日志分析新思路
前言朋友给了一道sql注入日志分析题,这种题都是老套路但是写脚本是十分的麻烦,甚至可以使用一把锁工具,但是工具最终并没有全部跑出来,最近各种AI工具也是大火,笔者就尝试了几款AI工具进行解题。工具介绍...
针对CTFer的e与phi不互素的问题
为什么说是针对CTFer的呢,本篇文章可能针对实用性强一点,针对算法的原理剖析会少一些。最后会总结出板子放在文章的结尾。 0x00 前言 在平常遇到的问题中,如果能求出公钥n的欧拉函数,可以说这个RS...
CTFer本地离线函数查询手册安装指南
u-tools安装访问https://www.u-tools.cn/download/,下载u-tools安装。程序员手册使用安装后访问https://www.u-tools.cn/plugins/t...
CTFer常见高频工具清单
🧰 CyberChef介绍CyberChef是一款强大的编码转换器,地址在:https://gchq.github.io/CyberChef/它简单易懂易上手,集成了多种编码转换的功能,如:base6...
DeepSeek是懂CTFer的
大家有没有觉得学CTF的时候有的时候会感觉很孤单,感觉这条路很辛苦很寂寞.......但是这两天接触deepseek之后,刷起题来更上头了,他就像是一个陪你玩耍的小伙伴,既智慧又聪明还很懂你,并且毫无...
【靶场合集】CTF-2024春秋杯冬季赛:easy_code
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。0X01 题目题目内容: 尝试绕过呢题目提示: 构造整数溢出,以及php://filter过滤器去绕过读...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(liunx)
一:文件读取漏洞常见读取路径Linux系统1.flag名称(相对路径)比赛过程中,有时fuzz一下flag名称便可以得到答案。2.服务器信息(绝对路径)(1) /etc目录/etc目录下多是各种应用或...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(Ruby版)
漏洞一:Ruby On Rails框架任意文件读取漏洞;1:…/…/…/…/…/…/etc/passwd可以进行文件跳跃上图使用了Base64编码跳跃模式漏洞二:Rails cookies反序列化使用...
【BuildCTF】Web方向AK全解WP
【find-the-id】爆破数字,207时得到flag【Tflock】 扫目录发现robots.txt 获得一个账号ctfer:123456获得admin密码字典在每次爆破admin密码前发...
CTFer 看过来 | 一文了解对抗研判 AVSS 挑战赛
这不是 CTF这是首个基于真实的网络安全“碰撞测试场”这是同样适合 CTFer 的全新挑战对抗研判 AVSS 挑战赛GeekPwn 2023年革新升级为 GEEKCON·...
CTFer 看过来 | 一文了解对抗研判 AVSS 挑战赛
这不是 CTF这是首个基于真实的网络安全“碰撞测试场”这是对抗研判 AVSS 挑战赛GeekPwn 2023年革新升级为 GEEKCON·新极棒,特设五大系列专场。其中,全新“对抗研判 AV...