ctf

print_Hyon10 小时前
ctf
【CTF-CRYPTO-教学-RSA】第十三节:知道e、p和q的变形表达式,解密chttps://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?tab=challenges&challenge=3562d281-e26a-4c92-8cc8-bb4e6d80111f
print_Hyon16 小时前
ctf
【CTF-CRYPTO-教学-RSA】第七节:低加密指数攻击,已知n和e求c(e很小,m的e次方比n小,c可直接开方得到结果)e 选得太小(e=3,5,7),且明文 m 也很小(me<n),导致密文 c = me 根本没有"折返"到模 n 的范围内,此时 c 就是 me 本身,直接开 e 次方根就能恢复明文!
hengdonghui3 天前
ctf·伪协议·任意文件读取
Writeup 4 N1BOOK afr_1访问:页面返回:得到:Flag 就藏在源码注释中:这道题的关键是 php://filter 伪协议。用途:
hengdonghui4 天前
ctf·信息搜集
Writeup 4 N1BOOK 常见的搜集访问:页面显示:继续访问:页面显示:拿到 1/3 的 flag。访问:页面显示:拿到 2/3 的 flag。
hengdonghui5 天前
ctf·sql注入·union·字符型注入
Writeup 4 N1BOOK SQL注入-1题目来源:N1BOOK 第一章 Web 入门 · CTF 中的 SQL 注入 · SQL 注入-1考点:字符型 SQL 注入 · UNION 联合查询 · information_schema 系统库 最终 Flag:n1book{union_select_is_so_cool}
hengdonghui6 天前
web·ctf·ssrf·sql布尔盲注
Writeup 4 红帽杯 2021 WebsiteManger题目来源:2021 第四届红帽杯网络安全大赛 · Web · WebsiteManger 平台:CTFHub 沙箱环境 考点:SQL 布尔盲注 + SSRF + 伪协议读文件
hengdonghui7 天前
wireshark·ctf·流量分析
Writeup 4 2020 - 之江杯 - 异常的流量分析题目名称:异常的流量分析题目类型:流量分析 / 工控协议附件:9.pcap(约 509 KB)Flag 格式:flag{}
hengdonghui8 天前
php·web·ctf·通配符
Writeup 4 津门杯 2021 Web hate_php访问目标 URL,页面直接回显源码:入口:GET 参数 code过滤:preg_match("/[A-Za-z0-9_$@]+/", $code) —— 只要 code 中出现任意一个
hengdonghui8 天前
web·ctf·备份文件泄露
Writeup 4 红帽杯 2021 Web Find_It访问首页 → nginx 默认页。访问 /robots.txt → 提示 1ndexx.php。直接访问 /1ndexx.php → 404 Not Found。这是一个烟雾弹,真正的入口是 /index.php(Web 服务器默认首页)。
hengdonghui9 天前
ctf·misc·zsteg
Writeup 4 强网杯 2019 强网先锋打野这是一道经典的 图片 LSB 隐写(Least Significant Bit Steganography) 题目。
hengdonghui9 天前
android·ctf·re
Writeup 4 NUAA 2017 robotsAPK(Android Package)是 Android 应用的安装包,本质上是一个 ZIP 压缩包,里面包含:
hengdonghui9 天前
ctf·re
Writeup 4 CSS CTF Semester 2 2026 - Lamp DrillWarm-up. No spaces.Flag Format: CSSCTF{…}These artists may help (Cost: 5 points)
hengdonghui9 天前
ctf·维吉尼亚密码·crypto
Writeup 4 CSS CTF Semester 2 2026 Cryptography Chrono IWe have intercepted a message and a Ciphertext, please help us crack the Ciphertext!
hengdonghui10 天前
ctf·osint
Writeup 4 CSS CTF Semester 2 2026 - Dead Faction ServersThe old faction that ran Sector 9 didn’t leave one trail — they left several, and most of them are decoys. Whoever built this infrastructure knew someone would come looking eventually, and buried the real access key across two separate locations, split in
hengdonghui11 天前
wireshark·ctf·流量分析
Writeup 4 2020 - 之江杯 - 工控现场的恶意扫描1、用 Wireshark 打开题目给的附件:t4.pcap2、在过滤器中输入:tcp,回车3、右键点击 分组列表 中任意一个流量包,选择:追踪流 -> TCP Stream
hengdonghui11 天前
ctf·工控
Writeup 4 2020 - 之江杯 - 异常的工程文件题目名称:异常的工程文件题目类型:文件取证 / 工控组态工程附件:一个被黑客攻击修改过的工程文件包Flag 格式:flag{}
hengdonghui11 天前
注册表·ctf
Writeup 4 2020 - 之江杯 - 注册表分析WiFi 信息一般在这些注册表路径中:其中 Profiles 下面每个子项里通常有:如果注册表已经导出成 .reg 文本,直接搜索 ProfileName 就能看到 WiFi 名。
kali-Myon22 天前
安全·ai·github·ctf
分享一个网络安全 AI 工具导航项目 SecSkills这个项目不是一个具体的工具,而是一个网络安全 AI 项目导航页。简单说,它把渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究这些方向里和 AI Agent、Skills、MCP 相关的项目整理到了一起。对于想了解学习“AI 怎么辅助安全工作”的人来说,还是挺不错的。
蒲公英eric23 天前
web安全·ai·ctf·dvwa·ai安全·api模块
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 19 篇文章。API(Application Programming Interface)是现代 Web 应用的基石,用于前后端分离、系统间数据交换和第三方集成。API 安全是指保护 API 免受未授权访问、数据泄露、注入攻击等威胁的安全措施。
白猫不黑24 天前
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
CTF是什么?从零理解一场攻防竞赛想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话: