E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
pwn
crypto-rsarsa(江苏工匠杯 CTF)
又是一题
pwn
结合crypto,记录一下。听说是鹤城杯2021babyrsa类似题目。
山猪儿烦不得
·
2023-11-02 14:40
crypto
python
密码学
[0xGame 2023 公开赛道] week4 crypto/
pwn
/rev
最后一周结束了,难度也很大,已经超出我这认为的新生程度了。cryptoOrac1e先看题,题目先是给了加密过的flag然后提供不限次数的解密,不过仅提供解密后unpad的结果。fromCrypto.Util.numberimport*fromCrypto.CipherimportAESfromCrypto.Randomimportget_random_bytesfrombase64import*f
石氏是时试
·
2023-11-01 23:48
javascript
开发语言
ecmascript
网鼎杯
pwn
WP
在网鼎杯中,有幸拿了一个签到
pwn
的一血,也是蛮开心的,其中boom1和boom2主要是两道类似于编译和执行的题目,boom1要求选手写一些高级语言,boom2要求选手写类似于机器码,总体来说都不难,最后的
白里个白
·
2023-11-01 15:45
2022浙江省大学生信息安全竞赛技能赛初赛Writeup
segmentFlowwebweb1web2-nisc_学校门户网站web3-吃豆人rere1-ManyCheck前言:misc浅浅ak了一下,misc2一血misc3二血,最高冲上了第5,不过后来还是嘎嘎掉到第9,crypto和
pwn
是toto
·
2023-10-31 07:03
CTF_Writeup
网络安全
python
[BUUCTF NewStarCTF 2023 公开赛道] week3 crypto/
pwn
居然把第3周忘了写笔记了.后边难度上来了,还是很有意思的CryptoRabin'sRSArsa一般要求e与phi互质,但rabin一般用2,都是板子题也没什么好解释的fromCrypto.Util.numberimport*fromsecretimportflagp=getPrime(64)q=getPrime(64)assertp%4==3assertq%4==3n=p*qe=2m=bytes_
石氏是时试
·
2023-10-31 02:05
python
开发语言
NewStarCTFWEEK1部分题解
NewStarCTFWEEK1
pwn
ret2text:calc:ret2libc:ret2shellcode:fallw1nd’sgift:REHello_Reverse:Baby_Re:CRYPTO:
Nq0inaen
·
2023-10-31 01:57
PWN
python
[BUUCTF NewStarCTF 2023 公开赛道] week4 crypto/
pwn
再补完这个就基本上完了.cryptoRSAVariationIISchmidt-Samoa密码系统看上去很像RSA,其中N=pqq,给的e=N给了dfromsecretimportflagfromCrypto.Util.numberimport*p=getPrime(1024)q=getPrime(1024)N=p*p*qd=inverse(N,(p-1)*(q-1)//GCD(p-1,q-1))
石氏是时试
·
2023-10-31 01:53
python
开发语言
[ISCC 2023]
pwn
部分
这个时间太长了,后来出的题不会作,再后来都不想作了.最后差练武题最后一个和擂台最后一个,再后来就没上,不清楚后来还有没有题.时间比较长有些题都不好找了,找着也忘得差不多了,尽量补齐吧.Double从名字看是doublefree的意思,代码都在一起.free的时候没删指针,只置size=0,而且add,show,edit都进行了size检查,唯独free没有.确实存在double,int__cdec
石氏是时试
·
2023-10-30 21:36
CTF
2023 ciscn国赛
pwn
lojin wp
第一次参加国赛,被队友带飞了,
pwn
只做出来了四个,1381分,第16名,总体来说还可以在所有题目中,也是拿到了
pwn
题login的一血话说回来,来详细说一下,这个
pwn
题的解法首先就是能看到这是个没附件的
绿 宝 石
·
2023-10-30 21:33
安全
网络
python
NewStarCTF 2023 [WEEK 1]
PWN
第一周的题目相对比较容易,
pwn
没有ak有点可惜,伪随机的部分弄得还不是很清楚,需要加把油ret2text一看题目就知道是经典栈溢出,老规矩查看保护机制,打开了栈不可执行NXida查看反汇编,栈溢出很明显
Xzzzz911
·
2023-10-30 21:03
PWN
网络安全
安全
[SHCTF 2023 校外赛道]
pwn
有19道题这么多,不过基本是入门题,都是在骗新生,看这么容易快来
PWN
吧!
石氏是时试
·
2023-10-30 21:02
前端
linux
javascript
黑客在
Pwn
2Own Toronto上以58个零日漏洞赚取超过100万美元
Pwn
2OwnToronto2023黑客大赛已经圆满结束,安全研究人员通过攻击消费类产品的58个零日漏洞(以及多个漏洞碰撞)赚取了1,038,500美元。
肥胖喵
·
2023-10-29 22:37
网络安全资讯
web安全
业界资讯
网络安全
linux 堆溢出
pwn
指南,新手科普 | CTF
PWN
堆溢出总结
学习汇总序言自从加入RTIS交流群,在7o8v师傅,gd大佬的帮助下,
PWN
学习之路进入加速度。下面是八周学习的总结,基本上是按照how2heap路线走的。
思考的葡萄
·
2023-10-29 11:27
linux
堆溢出
pwn
指南
BUUCTF
pwn
wp 146 - 150
hitcontraining_playfmtfalca@Ubuntu-2000:~/Desktop/hitcontraining_playfmt$fileplayfmt;checksecplayfmtplayfmt:ELF32-bitLSBexecutable,Intel80386,version1(SYSV),dynamicallylinked,interpreter/lib/ld-linux.
fa1c4
·
2023-10-29 11:54
PWN
linux
pwn
堆溢出off-by-one(asis-ctf-2016
pwn
之 b00ks)
说
pwn
是在内存里捉迷藏其实到这里才真正接触大片的内存。精确控制就能保证精确修改数据。需要的一个很重要的能力就是跟内存的能力。这里调试exp用gdb.attach(p)来下断点,弹出调试界面。
九层台
·
2023-10-29 11:54
堆溢出
OFF BY ONE AsisCTF2016b00ks
AsisCTF-2016-b00ksOFF-BY-ONE题目链接:https://github.com/ctf-wiki/ctf-challenges/tree/master/
pwn
/heap/off_by_one
Grxer
·
2023-10-29 11:24
网络
安全
【
PWN
· 栈迁移】[CISCN 2019东南]
PWN
2
一道非常典型、适合用作学习栈迁移的题目。前言当存在栈溢出但是溢出字符数并不多的情况下,可以尝试在别处构造rop链,通过栈迁移到目标内存区域,执行rop链。这里不讲栈迁移原理,仅是对题目的分析,适合对栈迁移有初步了解的童鞋食用。一、题目二、题目分析存在栈溢出,顺次有两次溢出,且溢出字节数都是8,对应栈上位置也就是ebp和ret。1.我们可以通过第一次溢出漏洞,覆写字符串的结束符,让printf泄露e
Mr_Fmnwon
·
2023-10-29 11:20
【PWN
·
高级栈相关】
栈迁移
pwn
ctf
StackOverflow
【格式化字符串漏洞 | 劫持printf_got表】
浅记录一下格式化字符串劫持printf_got表,比较简单,仅记录expfrom
pwn
import*fromLibcSearcherimport*context(arch='i386',log_level
Mr_Fmnwon
·
2023-10-29 11:50
格式化字符串漏洞
ctf
pwn
格式化字符串漏洞
【
PWN
· heap | Off-By-One】Asis CTF 2016 b00ks
萌新进度太慢了,才真正开始heap,还是从简单的Off-By-One开始吧前言步入堆的学习。堆的知识复杂而多,于是想着由wiki从简单部分逐个啃。b00ks是经典的堆上off-by-one漏洞题目。刚开始看很懵(因为确实连堆的管理机制都没有完全了解)。一、一些疑难点以及思考wp在网上有很多,然而读了五六篇不同大佬师傅写的wp,发现有很多细节被忽略了,可能这些细节都是很简单的,然而作为萌新,一些基本
Mr_Fmnwon
·
2023-10-29 11:47
【PWN
·
heap】
pwn
off-by-one
ctf
heap
SWPU新生赛2021
Pwn
部分WriteUp
第一波放题nc签到不能有’cat’,‘ls’,’‘,‘cd’,‘echo’,’<’,’${IFS}’这很web直接绕就行tac$IFS$1flaggift_
pwn
ret2textfrom
pwn
import
是Mumuzi
·
2023-10-29 07:01
NSSCTF
ctf
网络安全
基于STM32F103HAL库移植FreeRTOS移植实操 (一)
一、源码下载链接:https://pan.baidu.com/s/17fb8ZikQ
PWN
QR945pdwBHQ
Crs_小蔡
·
2023-10-29 06:33
FreeRTOS
stm32
学习
单片机
[ACTF2020 新生赛]Exec 1
题目环境:是一个ping操作,ping个127.0.0.1试试有回显结果看起来有点像
PWN
的题,猜测通过列出目录文件,是否存在flag文件,并查看文件内容,并且存在两种方法解题,一种是管道符,一种是堆叠查询第一种
白猫a٩
·
2023-10-27 17:39
CTF做题笔记
linux
运维
服务器
web安全
网络安全
C51--
PWN
-舵机控制
PWM开发sg90舵机1、简介PWM(pulsewidthmodulation)是脉冲宽度调制缩写。通过对一系列脉冲的宽度进行调制,等效出所需要的波形(包含形状以及幅值)。对模拟信号电平进行数字编码,通过调节占空比的变化来调节信号、能量等的变化。占空比:在一个周期内,信号处于高电平的时间占据整个信号周期的百分比,例如方波的占空比就是50%。1ms高电平+3ms低电平,为1个周期,占空比是25%。只
小小的个子
·
2023-10-27 03:59
STC51
单片机
嵌入式硬件
2023羊城杯--
pwn
-heap复现
羊城杯–heap复现首先是学会了IDA怎么重定义类型来让堆块的创建变得好看。(真的可以使得看起来很舒服,感谢bilibili的师傅们)本题的利用是条件竞争堆,但是从其中学到了好多其他的调试及技巧。main函数,创建了一个0x100的堆块,将各种数据的操作与传递都塞在了里面,并且不断创建。每次的创建进程及其他操作都是放在了子线程的堆里。strtok函数:strtok函数会把字符串中要求检索的标识改为
XYYR-c
·
2023-10-27 00:30
windows
linux
学习
CTF之逆向Reverse入门推荐学习知识点总结面向新手小白
CTF主要分为五个方向,Web、
pwn
、crypto、misc和reverse(逆向)CTF竞赛中的逆向:涉及Windows、Linux、Android平台的多种编程技术,要求利用常用工具对源代码及二进制文件进行逆向分析
Sciurdae
·
2023-10-27 00:57
网络安全
安全
密码学
汇编
学习
CTF逆向新手学习路线Reverse
CTF主要分为五个方向,Web、
pwn
、crypto、misc和reverse(逆
Sciurdae
·
2023-10-27 00:57
网络安全
汇编
c语言
安全
pwn
college.ReverseEngineering
激情写逆向5.0origin=[0xC3,0xC2,0xDF,0xC7,0xC4,0x00]result=""foriinrange(5):origin[i]=origin[i]^0xB7result+=chr(origin[i])print(result)5.1origin=[0xa3,0xb5,0xb1,0xb4,0xa1]result=""foriinrange(5):origin[i]=o
we have a whole life
·
2023-10-27 00:28
pwncollege
【
pwn
able.kr】 unlink
pwn
able.kr第一阶段的最后一题!
weixin_30340745
·
2023-10-26 17:04
shell
c/c++
运维
pwn
able.kr-leg WP
首先看一下源码#include#includeintkey1(){asm("movr3,pc\n");}intkey2(){asm("push{r6}\n""addr6,pc,$1\n""bxr6\n"".code16\n""movr3,pc\n""addr3,$0x4\n""push{r3}\n""pop{pc}\n"".code32\n""pop{r6}\n");}intkey3(){asm(
Casuall
·
2023-10-26 16:25
pwn学习
pwnable.kr
leg
你真的了解黑客吗?
以及作为一名黑客所需的素质和原则目录一.黑客概述二.黑客分类三.国外黑客的历史上世纪60年代初上世纪80年代初上世纪80年代末上世纪90年代早期上世纪90年代末期2000年后四.中国黑客的历史五.著名的黑客技术会议
Pwn
2Own
luming.02
·
2023-10-26 14:44
网络安全
1024程序员节
经验分享
黑客
网络安全
网络
CTF简单笔记
CTF简单笔记:远程开启kali桌面命令:sudo/etc/init.d/xrdpstartCTF:①Misc:杂项②Crypto:密码安全③Web安全④Reverse:逆向工程⑤
Pwn
#杂项:1、文件操作与隐写
不做题的浮生
·
2023-10-26 13:17
CTF
CTF
笔记
BUGKU - 渗透测试1
去php执行的地方然后打开开发者工具进行抓包发现执行后是存入php文件我们写入一句话即可这里我上传哥斯拉链接即可场景4根据提示去找到数据库链接功能场景5
PWN
题目。。。。。
双层小牛堡
·
2023-10-26 13:41
渗透
渗透
【moeCTF题解-0x01】Reverse
一个全新的领域【moeCTF题解】总目录如下:【moeCTF题解-0x00】序(包括Signin)【moeCTF题解-0x01】Reverse(包括Android、IoT)【moeCTF题解-0x02】
Pwn
框架主义者
·
2023-10-26 01:03
CTF
【moeCTF题解-0x02】
Pwn
title:【moeCTF题解-0x02】
Pwn
categories:CTFmoeCTFtags:CTF【moeCTF题解-0x02】
Pwn
_______________________|____|||
框架主义者
·
2023-10-26 01:03
CTF
安全
信息安全
跟着CTF-wiki学
pwn
——ret2text
说点什么肾么叫做万死不辞呀,就是每天被气死一万次,也不辞职…(哭哭基本知识ROPReturnOrientedProgramming,其主要思想是在栈缓冲区溢出的基础上,利用程序中已有的小片段(gadgets)来改变某些寄存器或者变量的值,从而控制程序的执行流程。一般的栈结构:高地址+-----------------+|retaddr|+-----------------+|savedebp|eb
大瑞大
·
2023-10-26 01:01
跟着CTF-wiki学pwn
安全
pwn
逆向
ctf
MoeCTF2023_
Pwn
文章目录MoeCTF2023_
Pwn
入门指北test_ncbaby_calculatorfdint_overflowret2text_32ret2text_64shellcode_level0shellcode_level1uninitialized_keyformat_level0PIE_enabledret2libcret2syscallshellcode_level2uninitialize
m0_75094067
·
2023-10-26 01:30
MoeCTF2023
安全
[MoeCTF 2022]
PWN
复现
ret2textret2libcrop32rop64filedesendianborderbufferoverflowbabyfmtrandomret2text发生了明显的溢出,并且也发现了有后面函数,可以直接溢出,exp如下:from
pwn
import
Xzzzz911
·
2023-10-26 01:29
PWN
网络安全
[MoeCTF 2023]
PWN
PWN
方向的题目还是很不错的,涵盖了很多的知识点,由浅入深循序渐进,自己也收获不少,加把油!!!明年再来!!!
Xzzzz911
·
2023-10-26 01:29
PWN
网络安全
安全
【CTF资料-0x0001】moeCTF2020-
Pwn
从入门到入狱 by arttnba3
https://archive.next.arttnba3.cn/2020/09/17/%E3%80%90CTF%E8%B5%84%E6%96%99-0x0001%E3%80%91moeCTF2020-
Pwn
arttnba3
·
2023-10-26 01:58
安全技术
python
pwn
[moeCTF 2023]
pwn
循序渐进,很适合
PWN
入门到放弃。
石氏是时试
·
2023-10-26 01:57
前端
数据库
linux
pwn
的五道基础题
找到bin/sh所在的地址二:your_nc三:overflow四:printf1:找到如何进入/bin/sh2:找到sth的地址3:获得格式化字符串的偏移量五:rop拓展:一:ret2textfrom
pwn
import
sheepbotany
·
2023-10-24 22:18
CTF
python
网络安全
pwn
环境搭建_mips-
pwn
环境搭建
mips-
pwn
环境搭建在比赛中偶尔也会遇到mips架构的
pwn
题,要做这些题,首先得把环境搭起来。
weixin_39634876
·
2023-10-24 14:51
pwn环境搭建
pwn
环境搭建_CTF中
pwn
题的搭建
2017年5月11日补:1、socat中有参数reuseaddr,使用的时候加上这个,顾名思义,这个参数的意思就是地址(端口)重用,是为了防止socat绑定失败或者由于某些情况退出时,重新使用此端口需要等待2分钟的时间。如果端口忙,但TCP状态位于TIME_WAIT,可以重用端口。如果端口忙,而TCP状态位于其他状态,重用端口时依旧得到一个错误信息,指明”地址已经使用中”。如果你的服务程序停止后想
weixin_39864373
·
2023-10-24 14:51
pwn环境搭建
学习打卡1:
pwn
环境搭建
督促自己:2020-9-7
pwn
环境搭建换源:18.04备份源文件:cd/etc/aptsudocpsources.listsources.list.baksudogeditsources.list如清华大学开源软件镜像站
一点涵
·
2023-10-24 14:47
学习日志
pwn环境搭建
学习
ubuntu
linux
Pwn
环境搭建
title:
Pwn
环境搭建1.ubuntu16.04设置系统语言为中文参考文献:https://jingyan.baidu.com/article/3aed632ec1d120701180916b.html2
蜗牛的淤记
·
2023-10-24 14:47
pwn
pwn
网络安全
ubuntu
PWN
_环境搭建
最近需要重新搭建一个
PWN
的环境来应对接下来的任务,就顺便记录一下,以防将来需要搭建的情况虚拟环境搭建这里还是用乌班图16,我选的是中科大的镜像:http://mirrors.ustc.edu.cn/ubuntu-releases
xiaoyuyulala
·
2023-10-24 14:47
pwn基础
linux
ubuntu
安全
pwn
环境搭建
使用Linux版本ubuntu20.04LTS步骤安装ubuntuvim安装sudoapt-getinstallvim更换默认源sudocp/etc/apt/sources.list/etc/apt/sources.list.bakdebhttp://mirrors.aliyun.com/ubuntu/focalmainrestricteduniversemultiversedebhttp://m
纯白郁金香
·
2023-10-24 14:47
CTF
linux
ubuntu
linux
vim
liunx下
pwn
环境搭建
*gdb9.21.安装列表
pwn
tools:python的CTF框架和漏洞利用开发库checksec:可以查看二进制文件开启了哪些保护机制ropgadget:寻找合适的gadgets,在编写ROPexp
flurry_rain
·
2023-10-24 14:45
CTF
pwn
kernel-
pwn
学习(1)--环境搭建
文章目录gdb
pwn
dbgqemu虚拟机配置Ropperextract-vmlinuxun-cpiogen-cpio常见的kernel-exploit例子由于本来的deepin系统太卡了,就重新换了一个
azraelxuemo
·
2023-10-24 14:15
kernel-pwn
linux
pwn
题目环境搭建
记一下,防止自己忘了配的时候出现了多种问题,尤其是最后一步,包括编码,无命令,折腾了一晚上,最后换操作系统,然后切换超级管理员搞定了,前面的步骤有问题的话搜一下应该也能搜到,应该用sudoapt-getupdate就可以解决了吧(反正我是这样的?)转载zhz师傅的,看的zhz师傅的博客搭的https://tina2114.github.io/2020/03/22/docker%E7%9A%84%E
真岛忍
·
2023-10-24 14:15
PWN
上一页
3
4
5
6
7
8
9
10
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他