原创 第四屆“百越杯”福建省高校網絡空間安全大賽決賽AWD攻防題目解題思路

第四屆“百越杯”福建省高校網絡空間安全大賽決賽AWD攻防題目解題思路 0x00 前言 AWD網絡拓撲 0x01 U-web-fineCMS WEBShell檢測 這裏沒有直接可以利用的webshell,將其和網站上下的源碼進行對比

原创 【Pwnable.kr】 第五題 random

【Pwnable.kr】 第六題 random 源代碼: #include <stdio.h> int main(){ unsigned int random; random = rand(); // random value

原创 2018福建省“百越杯”CTF初賽writeup

2018福建省“百越杯”CTF初賽writeup PWN Boring Game 題目描述 nc 117.50.59.220 12345 解題經過下載下來後有兩個文件pwn和libc.so.6。所以很明顯是RET2LIBC的類型

原创 【2018福建省“黑盾杯”】部分解題思路

由於我沒有參加比賽,所以WEB部分沒有辦法解題 MISC 題目:CCGS 打開網頁    使用binwalk進行分析 發現圖片文件還藏着zip文件,提取出來,但是文件中的文字很多,用notepad++都卡,目測是Base64編碼

原创 《解密系列》脫殼篇第二講學習筆記

主題:實踐是檢驗真理的唯一標準實驗一:UnPackMe_CrypKeySDK5.7.exePEiD查殼:脫完殼之後會發現殼依舊殘留在程序中,所以需要把它去掉:在這裏需要用PE Editor來載入文件,然後點擊sections,在相應的地方