OverTheWire-Bandit 1-27

OverTheWire-Bandit 1-27官网:http://overthewire.org/wargames/bandit/强盗战争是针对绝对的初学者。它将教授需要能够玩其他战争游戏的基础知识,通过这个游戏能学习到很多Li...

Read More

QCTF部分

原创: fz41 合天智汇 一、啰嗦两句人话没参加XMAN,但是水了一波QCTF,题目还可以,就是感觉这样题目对我们这些萌新来说是不是太不友好了,感觉收获还是蛮多的,现在来记录一下C...

Read More

2018.5.18信息安全铁人三项赛数据赛题解

本文原创作者:一叶飘零原创投稿详情:重金悬赏 | 合天原创投稿等你目录题目描述第一个数据包第三个数据包第四个数据包路由器hacking后记题目描述1.黑客的IP是多少2.服务器1.99...

Read More

为解谜痴狂的人

大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,...

Read More

合天智汇 | 红帽杯部分Wp

本文原创作者:Team233原创投稿详情:重金悬赏 | 合天原创投稿等你来!Cryptorsa system writeup拿到代码,粗略一看,嗯首先有个len为38的flag,另这个flag为origin_flag,然后然后flag通...

Read More

面向萌新的红帽杯2018线上赛wp

网络安全攻防大赛第二届“红帽杯”网络安全攻防大赛(除了web3 guess id,不会做。没写。)misc2 Not Only Wireshark下载流量包,wireshark打开,过滤查看http发现name可疑,用python r...

Read More

流量分析-CTF题目实战

本文原创作者: 一叶飘零原创投稿详情:|");;$D=dirname($_SERVER["SCRIPT_FILENAME"]);if($D=="")    $D=dirname($_SERVER["PATH_TRANSLATED"]);$R="...

Read More

*CTF国际赛邀你与全球顶尖的战队一决雌雄!

由复旦大学******战队主办,赛宁网安提供技术支持的*CTF国际赛(以下简称*CTF)将于4月21日早9点正式打响,作为第四届XCTF联赛的分站选拔赛之一,本次比赛将持续48小时,面向全球战队开...

Read More

国际赛-N1CTF 2018-web题解

作者:一叶飘零前记 N1CTF 2018是由国内知名战队Nu1L战队组织。正好假期空余,于是便来试了试,总的来说,题目难度较高,但是由于存在非预期,所以降低了一些困难性。77777拿到题目注...

Read More

HITCTF2018-web全题解

前记 最近参加了一下哈工大办的HITCTF,感觉题目可以学到知识,于是分享一下我的题解~01 PHPreading发现文件泄露http://198.13.58.35:8899/index.php.bak内容?php  eval(bas...

Read More

4道与CVE结合web题目

0x00  前言最近做题遇到了一些CVE的复现,其中不乏一些好题,今天介绍的是如下4个与CVE结合的题目:CVE-2017-12635(CouchDB)CVE-2016-10033(PHPMailer)CVE-2017-17562(GoAhead)C...

Read More

论Web狗如何在CTF中苟到最后

一、 前记最近打了一些比赛,收获了不少知识,简单在这里罗列一下要分享的东西:1. 一道SSRF结合spl_autoload_register()特性,反序列化命令执行的题目。2. 一道最新的wordpress格...

Read More