目錄 Writeup:第五屆上海市大學生網絡安全大賽-Web 一、Decade 無參數函數RCE(./..) 二、Easysql 三、Babyt5 二次編碼繞過strpos ...
EASY ABNORMAL 格式化字符串泄漏libc地址,uaf來泄漏堆地址 利用異常機制將棧遷移到堆上執行gadget maj rone 仔細分析下這個是不難的,主要在於add功能繞回答一個問題,分析輸入 就能繞過了 然后就是簡單的uaf,爆破下IO,沒給libc,直接用本地的試了一下就通了 lgtwo 跟De ctf一個題有點兒像,漏洞是off by one 布置堆結構在fastbin的fd ...
2020-11-15 16:12 0 485 推薦指數:
目錄 Writeup:第五屆上海市大學生網絡安全大賽-Web 一、Decade 無參數函數RCE(./..) 二、Easysql 三、Babyt5 二次編碼繞過strpos ...
2021東華杯 第七屆上海市大學生網絡安全競賽 部分wp misc checkin 簽到題,utf-7解碼一下即可 JumpJumpTiger 給一個exe,逆向手狂喜,ida分析 這個很明顯就是分離奇偶位,但是分離什么?字符串搜索發現一串很長的字符串,類似base64,猜測 ...
“東華杯”2021年大學生網絡安全邀請賽 寫的時候沒用md,直接導出了圖片了,湊合一下,就當記錄了。 over. ...
1.損壞的流量包 wireshark打不開,丟進winhex里,找關鍵字flag 哎,沒找到。 那就仔細看看,在最后發現一串類似base64的密文 base64解密 ...
信息安全概述 一、信息與信息安全 1.信息與信息技術 信息奠基人香農認為:信息是用來消除隨機不確定性的東西。 信息是事物運動狀態或存在方式的不確定性的描述。 信息是具體的,並且可以被人(生物、機器等)所感知、提取、識別,可以被傳遞、儲存、變換、處理、顯示檢索和利用 ...
網絡安全防護技術 一、網絡基礎知識 1.TCP/IP協議 傳輸控制協議/因特網互聯協議(Transmission Control Protocol Internet Protocol,TCP/IP)是目前因特網中使用最廣泛的協議。 目前因特網使用的是IPv4。IPv6是由互聯網工程 ...
智能移動終端安全防護 一、移動智能終端概述 移動終端 移動終端或者叫移動通信終端是指可以在移動中使用的計算機設備,廣義的講包括手機、筆記本、平板電腦、POS機甚至包括車載電腦。但是大部分情況下是指手機或者具有多種應用功能的智能手機以及平板電腦。隨着網絡和技術朝着越來越寬帶化的方向 ...
應用安全 一、瀏覽器安全 常用瀏覽器的安全措施。 (1)刪除和管理Cookie (2)刪除瀏覽歷史記錄 (3)禁用ActiveX控件 瀏覽器Web應用的客戶端;展示網頁提供用廣查看和支持用戶操作。 網頁的位置以URL(統一資源定位符)指示,此乃網頁的地址 ...