花费 31 ms
CTF中的RSA套路

前言 RSA是在CTF中经常出现的一类题目。一般难度不高,并且有一定的套路。(10.1补:我错了,我不配!我不配密码学)在此我写篇文章进行总结。本文不过多赘述RSA的加解密, 仅从做题角度提供方法。 ...

Wed Aug 12 18:42:00 CST 2020 0 6073
常用文件格式十六进制文件头

JPEG (jpg), 文件头:FFD8FF PNG (png), 文件头:89504E47 GIF (gif), 文件头:47494638 TIFF (tif), ...

Sat Mar 31 19:06:00 CST 2018 0 6404
CTF两个经典的文件包含案例

案例一URL:http://120.24.86.145:8003/代码 其实就是拼接eval可构造如下语句: 到了代码里就是 案例二 ...

Mon Mar 19 06:07:00 CST 2018 0 6448
stegsolve使用探究

应该也不是工具的问题吧,更多的是图片。但是不知道咋取就写工具了。 比如:http://ctf5.shiyanbar.com/stega/chromatophoria/steg.png 我在想为毛要 ...

Thu Sep 06 04:44:00 CST 2018 1 4803
CTF AWD模式攻防Note

###0x01 AWD模式 Attack With Defence,简而言之就是你既是一个hacker,又是一个manager。比赛形式:一般就是一个ssh对应一个web服务,然后 ...

Mon Sep 03 07:24:00 CST 2018 0 4773
网络攻防比赛PHP版本WAF

次去打HCTF决赛,用了这个自己写的WAF,web基本上没被打,被打的漏洞是文件包含漏洞,这个功能在本人这个waf里确实很是捉急,由于只是简单检测了..和php[35]{0,1},导致比赛由于文件包含 ...

Sun Apr 15 04:56:00 CST 2018 1 4121
网信杯writeup-web部分

第一题: 玩游戏就OK了,好像我记得吾爱破解也有这样的游戏。 第二题: 源码内有个js文件 bp解码 第三题 <?php ...

Mon Aug 10 23:48:00 CST 2020 1 2190
xctf一道反序列化题

题目地址:http://120.24.86.145:8006/test1/ 右键get源码: 刚开始我是远程在我服务器上写一个txt内容为"welcome to the bugkuc ...

Wed Apr 04 18:13:00 CST 2018 0 2201
CTF线下攻防赛

SSH登陆 两三个人进行分工,一个粗略的看下web,有登陆口的话,就需要修改密码,将情况反馈给队友,让登陆ssh的小伙伴进行密码的修改,改成炒鸡复杂、然后将Web目录下载下来,上 ...

Tue Mar 27 10:59:00 CST 2018 0 2150

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM