微信公众号:计算机与网络安全▼黑客攻防:CTF赛题揭秘▼(全文略)CTF比赛在国内的发展如火如荼,越来越多的选手来到这个新的赛 场,其中既有刚刚进入大学校门的学生,也有网络安全从业者,更有 一些顶级黑...
洞见简报【2022/10/17】
2022-10-17 微信公众号精选安全技术文章总览洞见网安 2022-10-17 0x1 跨域资源共享(CORS)-攻击示例(一)H君网安白话 2022-10-17 22:08:33 0x...
求一套pwn的学习路线和资料
求一套pwn的学习路线和资料 有在做这方面的小伙伴联系本人微信 met32vx原文始发于微信公众号(HACK安全):求一套pwn的学习路线和资料
104杯 pwn_happy_unlink
# coding:utf-8 # w22_Template from pwn import * import os import time import struct ####### clear de...
DAS9月挑战赛 PWN题出题思路
本文为看雪论坛优秀文章看雪论坛作者ID:Nameless_a一前言进战队半个年后承接了PWN题的出题任务,由于还要校内招新,加上堆题不太想出house(感觉没必要太卷glibc),所以整体难度不太难。...
2022年第五空间网络安全大赛WriteUp | Web & Misc
misc 5_简单的Basesakana_reveage 题目有本地文件写入,而且是先写入,再判断zip的external_attr。考虑可以用条件竞争。构造两个z...
川渝职业技能竞赛个人赛和团队赛的部分逆向和pwn题解
川渝职业技能竞赛个人赛和团队赛的部分逆向和pwn题解题目所有题目可以在https://github.com/Inv0k3r/pwnable_files下载个人赛REVERSEstripgo交叉引用找到...
物联网安全入门丨异构PWN(MIPS32)
ret2shellcode本篇文章尽量淡化对$s8和$fp这两个寄存器的区分。和x86 pwn相同,这里先检查可执行文件的保护情况:什么保护也没有开启,根据我之前做x86的pwn的经验,直接ret2s...
【CTF世家】Lancet战队 | 一把刀的故事
在CTF的世界里,有很多大神,有的有独门绝技绝杀天下,有的功高盖世独木成林,有的经历传奇战功显赫……这些熠熠生辉的英雄们好像一座座灯塔,成为很多人成长的指引,并参与改变、引导着网络安全竞赛的方向。同时...
PWN初见栈溢出V0.0.1
栈溢出常见的利用方法:ret2text,ret2shellcode,ret2syscall,ret2libc等先从最简单的ret2text开始确定偏移:可以使用cyclic生成每4位都不重复字符串,将...
第二届山石CTF夏令营|PWN & MISC学员感言摘录
PWN-Csome第二届山石暑假夏令营中,拓展了知识面,prctl沙箱下的ORW攻击方法,iot交叉编译异构pwn等等,了解了更多底层知识,有助于构筑一个完整的硬件安全知识体系。在夏令营过程中,也训练...
ARM PWN基础教程
一、前言 在CTF比赛中,我们所能接触到的大部分都是x86 x86_64架构的题目,而在我开始接触IOT方向的研究以后发现智能设备所用到的则是ARM和MIPS架构为主。本篇文章在介绍前置知识...
15