A collection of 35 posts

陇剑杯 writeup partial

To begin with 本来没打算写陇剑的内容,线下的流量分析做的一般,patch部分也没有太多可写的,但借着分享的机会,对设计内存题目过程和思路做一个总结。 线上 WiFi 题目分析 题目给了三个附件,分别为服务端、客户端流量以及一个内存镜像。题目描述为 网管小王最近喜欢上了ctf网络安全竞赛,他使用“哥斯拉”木马来玩玩upload-labs,并且保存了内存镜像、 ...

TCTF 2020 Web Writeup partial

To begin with 今年 TCTF Web 题目比原来要多,但还是那么强(做不出来 easyphp 这道题被非预期了,正确解法也是在看到一叶飘零的分享才知道。 源码直接给了 shell,但是禁用了很多函数。 用 $a=new DirectoryIterator(" ...

网鼎杯 2020 Web Writeup

网鼎杯青龙组 Web 题目难度终于不是只有大佬才可以做出来了( AreUSerialz 打开就能看到源码,发现是反序列化。 __destruct 没办法绕过重置 content,只能考虑利用 read 方法了,那么只能读 flag.php 拿到 flag 了。 从 404 ...

OGEEK 2019 OZero writeup

To Begin With 上周末参加了 OGEEK 网络安全挑战赛决赛,最终在队友的 carry 下躺赢,拿到第三名的成绩。运气比较好,拿到了一个 PHP 题目 OZero 的一血(不会 JAVA,我太难了),本来这个题目偏简单一些( ...

Bytectf 2019 web partial wp

Bytectf 2019 题目感觉质量都还可以(菜,然而并没有做出来几个 web 题,磕安卓逆向磕了好久,花了很多时间,不过终于缕清楚了。剩下几个 web 题目有机会再补下 wp 吧。 boring code 这道题目被卡了。。。 <?php ...

WCTF2019 pdoor Review

brief desc 这里提供官方的题目 https://github.com/paul-axe/ctf 今年 WCTF 还是被按在地上摩擦,就 pdoor 这个题目来说,感觉是相当值得多思考几遍的题目了。。 当然里面也有 lcbc 在分享会上的 slide,不过总体来说还是以分享设计思路和解题的方法, ...