比赛感受 题目质量挺不错的,不知道题目会不会上buu有机会复现一下,躺了个三等奖,发下队伍的wp Team BinX from GZHU web Checkin_Go 源码下载下来发现是go语 ...
题目描述 题目给出了一个虚拟机程序,其中 revvm 是解释器程序,chall.bin 是包含虚拟机指令的文件。 执行下面的命令运行虚拟机: 结构分析 虚拟机程序结构如下: 该虚拟机使用的是一个不定 Bit 长指令集,CPU 对同一个 PC 会调用 get instruction list 尝试用不同长度来解析指令,解析成功的全部添加到指令队列 instructions 中等待执行,执行完成后将下 ...
2021-12-20 22:19 0 118 推荐指数:
比赛感受 题目质量挺不错的,不知道题目会不会上buu有机会复现一下,躺了个三等奖,发下队伍的wp Team BinX from GZHU web Checkin_Go 源码下载下来发现是go语 ...
证书校验 checkServerTrusted 检查证书时间是否有效,以及证书 subject 是否包含 bytedance.com 和 字节跳动,但是后续没有 CA 校验。 域名校验 ...
美团 CTF 上一道有趣的逆向题目 主要涉及:代码解密,远程注入,函数劫持 分析题目 题目给了一个 inject.exe 和 notepad2.exe 首先在 inject.exe 中输入正确 ...
前言 GKCTF 2021所以题目均以开源,下面所说的一切思路可以自行通过源码对比IDA进行验证。 Github项目地址:https://github.com/w4nd3r-0/GKCTF2021 出题及解题思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包 ...
EZ_TP www.zip源码泄漏,在控制器下可以看到hello控制器有一个可以利用变量覆盖触发Phar反序列化的地方: 然后找一下ThinkPHP 5.1.37的反序列化漏洞,用exp来生成 ...
数字四川初赛+复赛wp Web easyphp http://111.9.220.114:50006/.index.php.swp 备份文件泄漏 php反射 原生类利用 跑一下 pc ...
题目简介 题目给出程序 showyourflag 以及用该程序加密后的文件 yourflag。 可以通过命令行执行: 其中 infile 为输入文件,outfile 为输出文件。 加密分析 ...
目录 Pwn 1. Where is my stack?! 2. N1k0la's_love 3. stupid repeater 4. ...