技术栈
ctf
安全小王子
3 天前
网络安全
·
逆向
·
ctf
·
nssctf
nssctf_chicken_soup
下载,查壳、64位、IDA打开、f5查看伪代码 解析代码:用户输入一个字符串,通过两次函数操作,与403000位置的值进行比对,一样就输出flag, 所以核心函数就是那三个函数, 点击函数,发现了经典的花指令 明显标红处是脏字节,先按U,然后右键nop掉,下面一个同样操作 然后两个函数就正常显示了, 第一个函数:sub_4010004,可以看到是一个重新赋值
安全小王子
3 天前
网络安全
·
逆向
·
ctf
·
nssctf
nssctf——老鼠走迷宫
下载、查壳、pyinstall打包,惯例解包就行解包之后是这样 接下来就是用uncompyle6,反编译5.pyc 是个迷宫题 明显是个25*25的迷宫,1是墙,0是路,w,a,s,d分别是上下左右,flag就是wasd组成的迷宫的路,起点(0,1),终点(24,23),很明显要bfs/dfs算法实现了, 写解密脚本
安全小王子
3 天前
网络安全
·
逆向
·
ctf
·
nssctf
nssctf_easyapp
下载、查壳、 jadx反编译,打开encoder类和MainActlvity 类这道题的核心逻辑分为两个类:Encoder(加密算法类)和MainActlvity(主界面 + 反射改密钥类),下面逐行拆解。
安全小王子
5 天前
网络安全
·
逆向
·
ctf
·
nssctf
nssctf_sign-ezc++
下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
whcyhhh
6 天前
python
·
网络安全
·
ctf
·
misc
·
信息隐藏
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题
隐写术是一门关于信息隐藏的技巧与科学,所谓信息隐藏指的是不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容。隐写术来源于特里特米乌斯的一本讲述密码学与隐写术的著作。
sbjdhjd
8 天前
安全
·
网络安全
·
云计算
·
php
·
ctf
·
红队
·
网络攻防
CTF 技术复盘:从参数类型绕过到正则回溯 | Merry Christmas PHP CTF(gift.php & gift_plus.php)
目录导读:同一道题的两条利用链一、先从题目目标倒推执行路径二、第一次试探:传入普通字符串 ABC三、strpos 的关键:严格不相等比较了什么
Yan_chen666
10 天前
ctf
·
ping ping ping
[GXYCTF2019] PingPingPing 命令注入实操笔记
平台: CTF² 难度: 简单 类型: Web / 命令注入(RCE)返回: 看到 flag.php 和 index.php —— 命令注入成功!
wyjcxyyy
1 个月前
java
·
ctf
若依框架漏洞总结
参加完今年的御网杯线下赛,在渗透部分考到的是一个若依框架被打蒙了,趁着假期系统总结一下。Ruoyi(若依)是一款基于Spring Boot和Vue.js开发的快速开发平台。它提供了许多常见的后台管理系统所需的功能和组件,包括权限管理、定时任务、代码生成、日志管理等。Ruoyi的目标是帮助开发者快速搭建后台管理系统,提高开发效率。若依有很多版本,其中使用最多的是Ruoyi单应用版本(RuoYi),Ruoyi前后端分离版本(RuoYi-Vue),Ruoyi微服务版本(RuoYi-Cloud),Ruoyi移动版
print_Hyon
1 个月前
ctf
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
https://ctf.bugku.com/challenges/detail/id/84.html记住,“id=1”参数之间千万别带空格
print_Hyon
1 个月前
ctf
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
此题目来源于投稿 PHP Web 应用里的 FileCache 类被反序列化触发写文件时,非要在内容开头加句exit;搞破坏,导致代码没法执行,快想办法躲开这个 “拦路虎”
print_Hyon
1 个月前
ctf
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
第三届 SHCTF 公开赛道\题目\MISC\Open my puff打开压缩包并解压1.txt里面是明显的零宽字符
Sagittarius_A*
1 个月前
靶场
·
php
·
ctf
·
代码审计
·
rce
【RCELABS】Level 1~4 —— 基础篇
本次练习靶场 RCE-labs 出自探姬(ProbiusOfficial)的 HelloCTF 开源项目
print_Hyon
2 个月前
ctf
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
查看频谱图丢给随波逐流查看提取出来的txt文件发现提示为rar文件去掉提示的这句话导出为rar文件输入音频提取的密码
print_Hyon
2 个月前
ctf
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
复现地址:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E5%93%A6&user_answer=&user_favorite=&tag_ids=&challenge_id=1042
福来阁86号技师
2 个月前
网络安全
·
ctf
·
awd
2026-now 网络安全笔记
CSRF 的本质:攻击者诱导受害者浏览器向目标站点发起非预期请求。成立条件常见载体特点适合攻击的接口SSRF 的本质:攻击者控制服务端或受信组件向指定目标发起请求。
print_Hyon
2 个月前
ctf
【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包
题目来源:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E4%B8%8A%E5%B8%82&user_answer=&user_favorite=&tag_ids=&challenge_id=1082
祁白_
3 个月前
web安全
·
php
·
ctf
·
代码审计
·
writeup
PHP回调函数
题目核心代码如下:代码逻辑: 系统从列表中随机抽取一个PHP函数赋给 $function,用户通过 POST 提交 content 参数,两者拼接后进入 eval() 执行。例如:函数是 array_filter,用户输入 X,最终执行的就是 array_filter(X);。
Eileen Seligman
3 个月前
大数据
·
hadoop
·
hdfs
·
ctf
·
rce
0CTF/TCTF 2023 OLAPInfra Nashorn RCE + HDFS UDF RCE
ClickHouse:是一个开源的列式数据库管理系统clickhouse-jdbc-bridge:clickhouse数据库和jdbc交互的工具
qsuperm
3 个月前
网络安全
·
ctf
LitCTF2026WEB
题目描述注注注!题目描述的很明确了sql注入可以确认数据库一共有5列发现是宽字节注入宽字节注入原理简介
路baby
3 个月前
安全
·
web安全
·
网络安全
·
密码学
·
ctf
·
misc
·
御网杯
2026第十届御网杯网络安全大赛线上赛 区域赛WP (MISC和Crypto)(详解-思路-脚本)
题目没有之前那么好玩 有些题目能找到原型线上赛莫名其妙人性化 中午把网站停了 给选手吃饭时间 没想到不过 这次不管是附件题 还是web题 每个IP的flag都不一样 挺好的