这几天搞完取证就开始弄这些个东西,属实把我整麻了,临场我就整不出来,可能是功利心太重了 ,一着急就啥也不会,毕竟这misc只是用来辅助锻炼我的取证的。。 tiger 1.These are rot f...
2019HECTF总结_web题
奇怪的编码 ♭‖§∮♯♭‖§∮♬♭‖§§♫♭‖§∮§♭‖§♩§♭‖♯♬¶♭‖§§♫♭‖§§¶♭‖♯¶§♭‖♯¶♫♭‖§∮♭♭‖§§♫♭‖§§♬♭‖♯♬♪♭‖♯¶♪♭‖♯¶‖♭‖♯¶♯♭‖♯♬♬♭‖♯♬...
CISCN2019 web writeup
记录一下萌新的第一次CISCN之旅,这次和队友一起完成了两道web题目(虽然第二题没有什么输出),这次的web题目质量很高,接下来是我对这次比赛解题过程的记录~ web1 访问index.php,可以...
Bugku-渗透&加固模式-应急加固1-通关wp
前段时间,Bugku 新上线了一个 PAR 模式,分别包含”渗透测试“与”安全加固“两种类型的靶场,到目前平台已经有两个渗透靶场和一个加固靶场。每个靶场开启一次需要耗费20个平台金币,一次只有两个小时...
走进CTF
0x01.赛事介绍 CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”。其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中...
CTFHUB-WEB前置技能-HTTP协议-响应包源代码
题目 靶机环境:打开是个贪吃蛇的游戏 根据提示,右键,检查源码,发现flag就在源码中 知识点 此处实在是不知道普及啥? FROM:无垠の安全
攻防世界-MISC-新手练习区-stegano
题目 菜狗收到了图后很开心,玩起了pdf 提交格式为flag{xxx},解密字符需小写 解题 附件是一个pdf,然后我们在浏览器中打开里面提示了 NOFLAGHERE (信它都有鬼),说明flag就在...
攻防世界-MISC-新手练习区-SimpleRAR
题目 菜狗最近学会了拼图,这是他刚拼好的,可是却搞错了一块(ps:双图层) 解题 下载的附件是一个压缩包,这里我遇见了个坑,用360压缩解压没有给我提示错误,而用winRAR给我提示了错误,(所以以后...
攻防世界-MISC-新手练习区-ext3
题目 今天是菜狗的生日,他收到了一个linux系统光盘 解题 Windows下 首先题干提到了 Linux 系统光盘大家肯定想到 Linux 系统 其实 在 win 系统下也可以解出来1,下载附件 用...
OSCP难度靶机之Bob: 1.0.1
虚拟机下载地址:https://www.vulnhub.com/entry/bob-101,226/虚拟机简介:您的目标是将旗帜插进/目标:1个flag级别:中级1、信息收集1.1通过arp-scan...
【表哥有话说 第82期】劫持stdout
劫持stdout这一周表哥带来了劫持stdout的知识分享大家准备好了吗???干货分享开始了!!IO leakfile 结构体 amd64: 0...
27