suny
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

铸网2026个人赛决赛-WirteUp

前言Misc和Re的解比较多,Web、Pwn零解,两大方向成为牢房雅座。 第一次打线下CTF,解出了Misc的分析文档和Re的签到,剩下两个Misc也比较简单可惜我不太熟悉流量分析和图片隐写很遗憾没有做出来。 Misc图来题目提示stegseek字典爆破,可惜我不是学misc的,没有这个工具 分析文档一开始零解,后来给出了提示:提取自定义元数据中的 key、IV 与 Base64 密文 用Win
2026-09-12

PolarCTF2026秋季赛

第一次全方向打PolarCTF,一天做下来真的好累 Webphp反序列非常简单的反序列化 123456789<?phpclass AuditTicket{ public $role = 'admin';}$a = new AuditTicket();echo serialize($a);//O:11:"AuditTicket"
2026-09-05

奶龙杯2026

纯手搓,仅借助本地AI或网络资料 WEBsign1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950<?phpob_start();highlight_file(__FILE__);$userId = $_GET['userId'] ?? &#
2026-09-01

2026聚合杯wp(服务器部分)

好久没做取证了,趁这会不忙练练手吧,顺便体验一下火眼最新的cli 自己做的答案可能有错的,佬们轻点喷 服务器取证1.请分析服务器检材,节点1中最后一次登录系统的普通用户账号是什么?【答案格式:root】 答案:zhoujie 火眼直接看,其他常规用户都没登录过 2.请分析服务器检材,节点1中 Nginx 所监听的业务站点数量是多少?【答案格式:1】 答案:7 查看节点1 /etc&#x
2026-08-12

pydash原型链污染入门

漏洞简介pydash是 Python 的函数式工具库,移植自 JS 的经典工具库 Lodash,专门简化列表、字典、嵌套 JSON、字符串的数据处理,少写大量循环、判断代码。 pydash中有个set_函数可以访问修改指定函数或者模块中的值 1pydash.set_(a,b,c) 例如下面这段代码 123456789import pydashfrom pydash import set_clas
2026-08-10

SDPCSEC纳新赛re部分

re更加难上手,我尽量写得详细一些 热身赛ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可 ryo ? soyo? mio?用ida打开能看到一串可疑的字符 1U0RQQ1NFQ3t3ZWxjb21lX05ld1N0YXJzfQ== 直接base64解码即可 1SDPCSEC{welcome_NewStars} deb
2026-08-07

好靶场综合赛古法赛道web部分

知识共享一个登录页面,先注册发现admin用户可以直接被注册 在预览附件这样存在文件读取漏洞,我们直接读一下源码 1234@app.route("/admin/reports/export")@privileged_requireddef export_report(): return Path("/tmp/flag.txt").read_text(
2026-07-23

NepCTF2026 web部分

第一次在公众号发wp,各位佬轻点喷 挂钩都在干什么呢?题目给出了源码,我们先来看环境配置 123echo $FLAG > /flag # 把环境变量里的 FLAG 写到 /flagchmod 777 /flag # 所有人都能读exec npm run start # 启动 Vite dev server (6.4.1, 暴露 0.0.0.0:5173
2026-07-21

Java CC链整合学习

在开始之前推荐一个网站 Java反序列化漏洞Gadget Chain可视化图谱工具 这里有很多经典的Java反序列化漏洞的链子的可视化图谱,每一步都做了详细的解释,学习起来非常方便 URLDNS适用版本:无 主要用于探测反序列化点 12ObjectInputStream ois = new ObjectInputStream(socket.getInputStream());//接受一段字节流Ob
2026-07-16

从一个题入门fastjson反序列化

前言ezfastjson是我接触的第一个java题,断断续续也是研究了很长时间,本文将会详细介绍java题的操作流程供新手参考,毕竟有关java安全的问题难度高题量大而且入门资料很少。 环境准备:JDK8,IDEA,jd-gui 信息收集首先附件是一个jar文件,我们用jd-gui工具对jar包进行反编译 我们重点关注控制器部分和依赖部分,先看Unser类 1234567891011121314
2026-07-03
1234

搜索

萌ICP备20250279号
Hexo Fluid