比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin_Go 源碼下載下來發現是go語 ...
證書校驗 checkServerTrusted 檢查證書時間是否有效,以及證書 subject 是否包含 bytedance.com 和 字節跳動,但是后續沒有 CA 校驗。 域名校驗 HostnameVerifier 檢查證書 dNSName 是否包含 bytedance.com。 偽造證書 使用 OpenSSL 構造滿足上述要求的 X. 證書即可。 客戶端交互 使用偽造的 X. 證書啟動 HT ...
2021-10-18 23:02 0 218 推薦指數:
比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin_Go 源碼下載下來發現是go語 ...
題目描述 題目給出了一個虛擬機程序,其中 revvm 是解釋器程序,chall.bin 是包含虛擬機指令的文件。 執行下面的命令運行虛擬機: 結構分析 虛擬機程序結構如下: 該虛擬機 ...
美團 CTF 上一道有趣的逆向題目 主要涉及:代碼解密,遠程注入,函數劫持 分析題目 題目給了一個 inject.exe 和 notepad2.exe 首先在 inject.exe 中輸入正確 ...
前言 GKCTF 2021所以題目均以開源,下面所說的一切思路可以自行通過源碼對比IDA進行驗證。 Github項目地址:https://github.com/w4nd3r-0/GKCTF2021 出題及解題思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包 ...
EZ_TP www.zip源碼泄漏,在控制器下可以看到hello控制器有一個可以利用變量覆蓋觸發Phar反序列化的地方: 然后找一下ThinkPHP 5.1.37的反序列化漏洞,用exp來生成 ...
數字四川初賽+復賽wp Web easyphp http://111.9.220.114:50006/.index.php.swp 備份文件泄漏 php反射 原生類利用 跑一下 pc ...
題目簡介 題目給出程序 showyourflag 以及用該程序加密后的文件 yourflag。 可以通過命令行執行: 其中 infile 為輸入文件,outfile 為輸出文件。 加密分析 ...
目錄 Pwn 1. Where is my stack?! 2. N1k0la's_love 3. stupid repeater 4. ...