原创 【CTF-Web Learning 1】0x01 SQL注入之寬字節注入

0x01 前言 準備系統梳理和總結提高這一年所學的關於Web方面東西,如有問題歡迎指點。 在計算機中,字符的表示與存儲都離不開編碼。例如ASCII,utf-8,gbk2312等。通常字符的表示都只需1字節。但也有如gbk2312這種需要2

原创 2018河北省賽部分writeup

前言 因爲最近在學習binary,來拿幾道練練手,感覺比國賽簡單多了(希望今年也這樣…)。大多都是工具的基礎使用。寫了re部分的wp,如有錯誤和更簡單的解法歡迎大師傅們指點。 0x01 有點簡單的逆向(12) 打開附件,先拖進Exeninf

原创 【pwn】0x01 pwn基礎

前前言 爲什麼要學習pwn? 短期的講,爲了能做題。不至於比賽次次白給。往長了講,爲了入門二進制安全,給自己找條後路。 pwn好學嗎? 真的不好學。入門難(基礎知識要求高,門檻高,見效慢),精通難,資料少,少有人指點。 相比於