N1CTF2021 Jerry WP

  前言 上周我和队友们打了场N1CTF,最终取得第二名的成绩。这里是我解决的一个challenge,很可惜这题调远程的时候二血变成了三血。   环境准备 Bindiff 安装 在 https://...

Read More

Glibc2.32源码分析之exit部分

Green bananas in wholesale fresh market   前言 为了深入理解house of banana,决定分析一下源码,水平有限大佬勿喷,有错误的地方望提出指正,共同进步。   原理分析 调试...

Read More

2021年第四届安洵杯 WP

  Misc 应该算是签到 快去BV1ZX4y1V7Qb找一条全部由字母和下划线构成的特色flag弹幕吧!flag格式为D0g3{xxxxxxx_xx_xxxxxxxxx} 访问视频半天没找到flag,眼看几分钟都十几...

Read More

L3HCTF 2021 MISC Lambda 题目详细分析

  L3HCTF的题目质量相当高了,这次来复现一下比赛的时候差一点就解出的Lamda, 也是把自己当时比赛时候的思路和最后看了WP之后的正确思路都捋一捋,这种使用现成的项目对流量...

Read More

第七届“湖湘杯” leaker | 设计思路与解析

  本题由NanoApe师傅提供,赛后将该题的设计思路公开,供大家学习交流。本题的 idea 来源于互联网公司内部的用于防泄密的数字水印。   数字水印 “数字水印”一词是由Andre...

Read More

分析N1CTF 2021中Crypto方向题目

  前言 N1CTF 2021中主要有4道考察Crypto方向的题目,题目整体难度相对较高,在这里对这4道题目进行一下分析。   checkin Name Category Points Solves checkin CRYPTO...

Read More

从一道题目来学习 JerryScript 引擎的漏洞利用

  前言 在上周末的深育杯线上赛中,遇到了一个挺有意思的题目,叫 HelloJerry,考察的是 JerryScript 引擎的漏洞利用。不过,由于比赛时间有限,因此比赛过程中并未解出来,赛后复现...

Read More

西湖论剑2021-TinyNote 题解

  前言 在刚结束的西湖论剑线上赛中,有一道挺有意思的 Pwn 题——TinyNote,考察了许多关于高版本的 libc 堆知识,比赛的时候已经可以执行 shellcode,可惜最后没来得及找到 fla...

Read More

ByteCTF2021 MISC部分 解题思路和复现

  来写写ByteCTF2021的misc部分的解题思路,有些是比赛的时候出的,有些带点脑洞是赛后复现的,总体来说质量还不错   HearingNotBelieving 音频题,看频谱图前半部分是二维码...

Read More

西湖论剑网络安全技能大赛逆向题解

  题目还是好玩。 TacticalArmed 看程序的启动项发现了回调函数,里面创建一个线程。 这个线程里面还添加了一个异常处理函数:且里面有一个int2d中断。如果有调试器,调试器就...

Read More

L3HCTF 2021 RE 部分 Writeup

  前言 和 Nebula 的队员们一起参加了这次的 L3HCTF ,最后排名第7,很不错的成绩。记录一下我做的 re 。 比赛官网:https://l3hctf.xctf.org.cn 比赛时间:2021-11-13 09:00:00...

Read More

0RAYS-L3HCTF2021 writeup-pwn

  连续肝48h 差点ak pwn vul_service 这题在比赛时写poc的时候在system32随便找了一个dll验证思路,但是权限修改总是失败,后来复现的时候才注意到即使是system权限也无法更...

Read More

2021ByteCTF-language binding-WriteUp

  出处: 2021 ByteCTF 原题链接: 链接:https://pan.baidu.com/s/1-IZPcIzGRx1NvMzLBCtHAg 提取码:1111 时间: October 16, 2021 考点: Golang, Lua 难度: 困难   推测...

Read More

0RAYS-L3HCTF2021 writeup-web

  Easy PHP 页面看起来没毛病 复制一下就发现有问题 看响应包hex 再url编码即可 GET /?username=admin&%e2%80%ae%e2%81%a6%4c%33%48%e2%81%a9%e2%81%a6%70%61%73%73%77%...

Read More

从一道ctf题目浅析WebAssembly逆向

  这次长安杯出现了两道wasm的题目,一道常规wasm逆向,另一道是unity+wasm,大佬们都去打别的比赛了,让我拿到了第一道wasm的二血,最终成绩线上第二。 静态分析 1 jeb jeb的WebA...

Read More

CTF OSINT题型解题技巧分享

  背景 近年来,开源情报(OSINT)作为一种新题型频繁出现在各大CTF赛事当中,也有一部分专门的OSINT赛事或黑客马拉松(Hackathon),旨在协助相关司法机构找回长期失踪的人员。还有团...

Read More

上海市大学生大赛 Writeup

  Web Ezgadget import com.ezgame.ctf.tools.ToStringBean; import com.sun.corba.se.spi.ior.ObjectKey; import javax.management.BadAttributeValueExpException; i

Read More

通过一个CVE零基础入门V8-pwn

  前言 跟随P4nda大佬的博客:http://p4nda.top/2019/06/11/%C2%96CVE-2018-17463/#Reference 复现了CVE-2018-17463,在一些大佬懒得讲的地方加了一些理解和解释,比较新手向...

Read More

从qemu逃逸到逃跑

在现在CTF比赛中qemu逃逸题目已经越来越常见,希望能通过这篇文章让大家对最近qemu逃逸题目学习有一点帮助 2021 HWS FastCP 漏洞分析 void __fastcall FastCP_class_init(O...

Read More

从广东省强网杯——girlfriend中看realloc的艺术

很早就得知realloc一些特殊的作用,但一直以来都是硬套,导致有时候并不能很快的反应过来(太菜了…),所以在赛后对realloc做个整理,如果感兴趣的话就一起看下去吧! realloc分析 首先...

Read More

Hack.lu CTF 2021 Writeup by r3kapig

  前言: 本次比赛我们获得了第五名的成绩 现将师傅们的 wp 整理如下,分享给大家一起学习进步~ 同时也欢迎各位大佬加入 r3kapig 的大家庭,大家一起学习进步,相互分享~ 简历...

Read More

InCTF 复现

  作者:DR@03@星盟 md-notes 环境搭建 docker遇到报错1 Sending build context to Docker daemon 32.26kB Step 1/16 : FROM golang:alpine —-> cfae2977b751 Step

Read More

浅谈glibc新版本保护机制及绕过方法

前言八月,GNU发布了glibc库新版本glibc-2.34,这次版本更新带来了一些新特性,比如将libpthread、libdl等一些函数集成到了主库,添加了对64位time_t的支持等;同时修复了一些安全问...

Read More