0x01 工具介绍 一款Google信息收集插件,包含域名,map,js等文件提取。 0x02 安装与使用 1.打开chrome,输入chrome://extensions/(打开扩展页面) 2.将文...
GUI 图形化渗透测试工具
最近,在准备一次 hvv 的时候,我们决定引入一款新的开源工具,它叫Polaris。其实,这个东西最初是为了图形化渗透测试而设计的,听说它结合了扫描和漏洞利用功能,感觉特别适合我们的需求。 在这次演练...
SEKAICTF 2024 Writeup --Polaris战队
本次 SEKAICTF 2024,我们Polaris战队排名第55。 排名 队伍 总分 51 dtl 1003 52 ${cystick} 974 53 Kal3 973 54 traP 939 55...
R3CTF 2024 Writeup Polaris
本次 R3CTF 2024,我们Polaris战队排名第20。排名11Ciallo~(∠・ω< )⌒★430612Mini-Venom406013SycLover403614n3x381...
AVSS 2024 Writeup Polaris战队
本次 AVSS 2024,我们 Polaris 战队排名第2。排名1sleeper6589.132Polaris6121.723凌武实验室5957.544来自东方的神秘力量57455emmmmmmm2...
DubheCTF2024 Writeup Polaris战队
本次 DubheCTF2024,我们Polaris战队排名第11。排名队伍总分11星盟ctf战队6082.5712Lilac5888.04130xFFF_5861.7814Vidar-Team5548...
柏鹭杯2023 WP -Polaris战队
本次柏鹭杯 2023,我们Polaris战队排名第7。01PWN1.eval#!/usr/bin/env python3# -*- coding:utf-8 -*-from pwn import *c...
安洵杯 2023 Writeup Polaris战队
REPART/1 你见过蓝色的小鲸鱼 一个比较明显的BlowFish加密,使用用户名作为密钥,对应核心函数部分如下图:对应给输入密码加密在sub_451F08,简单看看就可以发现是对应的Blo...
安洵杯2023-WP Polaris
WEBwhat's my name构造payload:d0g3=12345include'"]);}eval($_POST[1]);/*&name=%00lambda_36使用bp连续爆破使其...
NCTF 2023 Writeup Polaris战队
本次 NCTF 2023,我们Polaris战队排名第2。PWNcheckin带有沙箱的可见字符shellcode。int __fastcall main(int argc, const char *...
国际赛TPCTF 2023 Writeup Polaris
本次 TPCTF 2023,我们星盟ctf战队排名第6。PWNtpgcFuzz 出的 PoC 直接可以劫持程序流,根据 PoC 利用 printf.got 泄漏出 libc 地址。由于 PoC 需要间...
鹏城杯2023 Writeup Polaris战队
1PWN6502一道 VM 题,其中主要关注 LDA 和 STA 这两个访存指令,其中立即数寻址的偏移是 8 位无符号数,无法造成溢出,但是可以读写内存mem_ptr。__int64 __fastca...