HackTheBox 的 Aero 靶机是一个中等难度的机器,很多人喜欢在第三资源网站下载漂亮的Windows主题来美化自己的电脑,然而这些主题可能隐藏后门,该靶机就是利用Windows 11的主题获...
2025 能源 CTF
没有报名参赛,赛后讨了份题目看看,都是比较基础的知识点,随便记录下。NumberTheoryfrom Crypto.Util.number import *import hintflag=b'xxx'...
2025年能源网络安全大赛团体预赛社会组Write up
共筑网安防线·共护能源安全4月17日,2025年能源网络安全大赛团体预赛圆满落幕。作为网络安全领域的年度盛事,本次大赛吸引了众多技术精英的参与,赛题涵盖了从密码学、数据安全到Web安全等多个关键领域。...
2025年能源网络安全大赛团体预赛社会组Write up
共筑网安防线·共护能源安全4月17日,2025年能源网络安全大赛团体预赛圆满落幕。作为网络安全领域的年度盛事,本次大赛吸引了众多技术精英的参与,赛题涵盖了从密码学、数据安全到Web安全等多个关键领域。...
CTF web入门17题
写在前面周末抽空去参加了一次CTF夺旗赛,人生首次正儿八经接触CTF。15题对了一半以上,虽然没拿到进入下一轮的资格,也是一次神奇的人生阅历。记录一下考试前两三天刷的17题纯新手web题目。题目来源:...
CTFSHOW渗透赛(复盘+思路延伸)
本篇内容为CTFShow渗透赛复盘,官方wp已放出,参加的师傅很多也很强劲但也整整持续了六天才拉下尾幕(虽然有小部分因为环境原因),但是大菜鸡师傅出的题目质量还是杠杠的收获颇丰,学习了WP后也是专门放...
第二届数信杯数据安全大赛Day1-永信篇WriteUp By OneHalf
一、 解题过程数据安全Traffic操作内容:过滤smb协议,发现存在hint.zip导出对象,查看hint.zip压缩包给了提示和top1000的字典,爆破冰蝎流量爆破得到密钥nihao123456...
免杀绕过360及火绒
免杀原理:远程加载shellcode到内存,避免出现cs的payload的特征,然后进行内存申请优化,申请一个普通的可读写的内存页,然后再通过VirtualProtect改变它的属性 -> 可执...
顶级溯源 | 通过 GEOSINT 和 SOCMINT 对街头艺术进行地理定位
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
phpmyadmin 4.8.1任意文件包含漏洞-CTF
目录 题目地址:http://222.18.158.226:50000/ 打开之后一个很大的滑稽图标~有一个链接:http://222.18.158.226:50000/index.php?file=...
『CTF』一道题目赛后分享
点击蓝字,关注我们日期:2024年12月16号作者:jgk01介绍:泰山杯一道c组密码题。0x00 前言分享一道泰山杯c组的密码题,场内出了前半段,后半段当时没想到,结束以后复盘题目的时候做出来了,分...
美国想打造人工智能的曼哈顿计划分析
美国国会的美中经济与安全审查委员会(USCC)最近发布了一份793页的年度报告,其中建议美国立法机构应着手建立并资助一个类似曼哈顿计划的项目,目的是为了推动通用人工智能(AGI)的发展进程。通用人工智...