原文:ByteCTF 2021 bytecert Writeup

证书校验 checkServerTrusted 检查证书时间是否有效,以及证书 subject 是否包含 bytedance.com 和 字节跳动,但是后续没有 CA 校验。 域名校验 HostnameVerifier 检查证书 dNSName 是否包含 bytedance.com。 伪造证书 使用 OpenSSL 构造满足上述要求的 X. 证书即可。 客户端交互 使用伪造的 X. 证书启动 HT ...

2021-10-18 23:02 0 218 推荐指数:

查看详情

2021 羊城杯WriteUP

比赛感受 题目质量挺不错的,不知道题目会不会上buu有机会复现一下,躺了个三等奖,发下队伍的wp Team BinX from GZHU web Checkin_Go 源码下载下来发现是go语 ...

Wed Oct 06 05:55:00 CST 2021 0 235
hxpCTF 2021 revvm Writeup

题目描述 题目给出了一个虚拟机程序,其中 revvm 是解释器程序,chall.bin 是包含虚拟机指令的文件。 执行下面的命令运行虚拟机: 结构分析 虚拟机程序结构如下: 该虚拟机 ...

Tue Dec 21 06:19:00 CST 2021 0 118
MTCTF 2021 Inject Writeup

美团 CTF 上一道有趣的逆向题目 主要涉及:代码解密,远程注入,函数劫持 分析题目 题目给了一个 inject.exe 和 notepad2.exe 首先在 inject.exe 中输入正确 ...

Mon May 24 07:14:00 CST 2021 3 427
GKCTF 2021 Reverse Writeup

前言 GKCTF 2021所以题目均以开源,下面所说的一切思路可以自行通过源码对比IDA进行验证。 Github项目地址:https://github.com/w4nd3r-0/GKCTF2021 出题及解题思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包 ...

Fri Jul 02 23:47:00 CST 2021 1 515
[安洵杯2021] Web部分WriteUp

EZ_TP www.zip源码泄漏,在控制器下可以看到hello控制器有一个可以利用变量覆盖触发Phar反序列化的地方: 然后找一下ThinkPHP 5.1.37的反序列化漏洞,用exp来生成 ...

Wed Dec 01 03:55:00 CST 2021 0 118
2021 数字四川创新大赛WriteUp

数字四川初赛+复赛wp Web easyphp http://111.9.220.114:50006/.index.php.swp 备份文件泄漏 php反射 原生类利用 跑一下 pc ...

Thu Oct 07 06:06:00 CST 2021 0 171
强网拟态 2021 showyourflag Writeup

题目简介 题目给出程序 showyourflag 以及用该程序加密后的文件 yourflag。 可以通过命令行执行: 其中 infile 为输入文件,outfile 为输出文件。 加密分析 ...

Tue Oct 26 13:50:00 CST 2021 0 128
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM