Web 1.Checkin 解题思路 这道题 前面根据 源码应该是 ...
目录 陇原战疫 网络安全大赛 pwn wp bbbaby checksec 漏洞点 exp Magic checksec 漏洞点 exp h apclass checksec 漏洞点 exp 引用与参考 陇原战疫 网络安全大赛 pwn wp 今天正好有事情跟比赛冲突了,回到家已经八点多,花了一个小时左右做了三道pwn题,都是常规题。第四题忙活了半天没啥进展,想想还是先把前三题的wp写了。这里总结 ...
2021-11-08 00:26 0 791 推荐指数:
Web 1.Checkin 解题思路 这道题 前面根据 源码应该是 ...
random_heap 原本以为这题是控随机数,因为之前做过一个题目是控随机数的,赛后仔细想想这两道题都不一样,浪费了很多时间,导致比赛的时候没做出来。 暴力直接把tcache填满,因为有UAF, ...
house_of_emma 这是看了GD师傅的exp写的,有些地方还是不太清楚原理。 GD师傅的文章:https://mp.weixin.qq.com/s/vdfDBN6uXd0VvI_WwQ-kgw 函数调用链如下: exp: Maybe_fun_game_3 加强版2021红 ...
题目描述 一位ios的安全研究员在家中使用手机联网被黑,不仅被窃密还丢失比特币若干,请你通过流量和日志分析后作答: 10.1 黑客所控制的C&C服务器IP是_____________。 wp: 数据包多而杂,我们先导出http对象,发现了可疑流量 ...
网管小王最近喜欢上了ctf网络安全竞赛,他使用“哥斯拉”木引进玩玩upload-labs ,并且保存了内存镜像、 wifi和服务器流量,让您来分析后作答:(本题仅1小问) 小王往upload-labs上传木马后进行了cat /flag,flag内容为_____________。(压缩包里 ...
题目描述 昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答: 2.1 该网站使用了______认证方式。(如有字母请全部使用小写) wp: jwt是什么? 参考连接 https://www.cnblogs.com/gaohuayan/p ...
这道此看似是流量分析,其实是逆向,而且是逆向开源cpu架构risc-v并非常见的x86架构,解题思路是通过逆向工具分析出流量协议结构和加密逻辑,解密加密流量,分析流量执行的命令。难点在于协议分析。先 ...
首先做这道题,需要对vm虚拟机有一定的了解,了解虚拟机文件格式、加密虚拟机、挂起虚拟机。 初步分析: 我们看到有三个文件如下图,有个文件后缀是vmem,因此猜测是vmware的内存文件,用vol ...