本文是i春秋論壇作家「OPLV1H」表哥參加2020數字中國創新大賽-虎符網絡安全賽道線上初賽的賽后總結,關於Web的Writeup記錄,感興趣的小伙伴快來學習吧。 1、hash_file — 是使用給定文件的內容生成哈希值 ...
比賽結束前半個小時才看的題,等我做出來比賽已經結束了。難受Orz 本地文件無法執行,遠程調試。 題目大概意思就是讓你計算 道四則運算。 實際上格式是固定的。先乘一次然后再加兩次 。 道題都正確則會用read讀取數據。v 則會執行getshell函數。很明顯可以變量覆蓋.v ,v 相距 x exp: 順便一提,這個exp不適合非酋。當每隔一秒產生的算式中同時出現兩個個位數,recv就會把 讀取,遂報 ...
2020-04-19 17:58 4 500 推薦指數:
本文是i春秋論壇作家「OPLV1H」表哥參加2020數字中國創新大賽-虎符網絡安全賽道線上初賽的賽后總結,關於Web的Writeup記錄,感興趣的小伙伴快來學習吧。 1、hash_file — 是使用給定文件的內容生成哈希值 ...
,查看網絡訪問記錄, 發現一個emoji表情的加密網站(https://codemoji.org),進 ...
作為一個剛接觸CTF不到3個月的小白,抱着來學習的想法,參加了西湖論劍·2020中國杭州網絡安全技能大賽,只做出來2道題目,發一下WriteUp。 一、[CRYPTO]BrokenSystems 介紹大意是,有人黑進了加密系統並進行了篡改,剩下的就交給你了。 提供了3個文件 1.加密算法 ...
EASY_ABNORMAL 格式化字符串泄漏libc地址,uaf來泄漏堆地址 利用異常機制將棧遷移到堆上執行gadget maj0rone 仔細分析下這個是不難的,主要在於add功能繞回 ...
目錄 隴原戰疫2021網絡安全大賽-pwn-wp bbbaby checksec 漏洞點 exp Magic checksec 漏洞點 exp ...
Misc-Hello 拿到一串字符串Q01JU0NDVEZ7V2VsY29tZV9DVEZlciF9 猜測是base64編碼 解得CMISCCTF{Welcome_CTFer!} Misc ...
2020年第二屆“網鼎杯”網絡安全大賽 白虎組 部分題目Writeup 2020年網鼎杯白虎組賽題.zip下載 https://download.csdn.net/download/jameswhite2417/12421267 0x00 簽到操作內容: 完成游戲,通過第7關,讓提交隊伍 ...
writed by:bmu戰隊 1.Easy-RSA下載附件后,發現是一個flag.en文件和一個rsa_private_key.pem的私鑰文件 放到kali上,使用命令op ...