CTF 第3页
sqli-labs靶场搭建,网络安全爱好者中心-神域博客网

sqli-labs靶场搭建

phpstduy安装 搭建sqli-labs靶场需要php和mysql环境,可以直接用phpstudy的集成环境,先去官网下载phpstud [下载连接​]  https://www.xp.cn/  下载自己对应的版本, 自定义安装到d盘...
lemon的头像,网络安全爱好者中心-神域博客网lemon1年前
217113
8086教育版汇编语言,网络安全爱好者中心-神域博客网

8086教育版汇编语言

8086用于学习简单的原理(现在几乎都是x86 move和add指令: 汇编指令 行为 高级语言描述 mov ax,18 将18送入AX AX=18 mov ah,78 将78送入AH AH=78 add ax,8 将寄存器AX中的数值加8 AX=AX+8 mov ax...
biu801的头像,网络安全爱好者中心-神域博客网biu8011年前
029511
sictf-[签到]stack,网络安全爱好者中心-神域博客网

sictf-[签到]stack

最近刚开始学习pwn,来复现一下打完的sictf的一道pwn签到题目 题目 思路 先下载附件,拿到ida里反汇编看一下 其中setup函数是初始化的,我们主要看run函数 大致意思就是定义了一个buf数组和nbyt...
lemon的头像,网络安全爱好者中心-神域博客网lemon1年前
128110
为什么有的密码题脚本你运行不了sage,网络安全爱好者中心-神域博客网

为什么有的密码题脚本你运行不了sage

你可能看着他想python脚本,但其实他是sage脚本什么是sage?维基百科: 我们经常会遇到一些脚本并不能再python运行,其实那是sage脚本我们可以去现在一个sagemath,在上面运行就好了在线运行windows...
biu801的头像,网络安全爱好者中心-神域博客网biu8011年前
052713
NSSCTF Round#18 Basic积分赛 WP,网络安全爱好者中心-神域博客网

NSSCTF Round#18 Basic积分赛 WP

前言 NSSCTF最终排名为37名 参赛队员有:Godyu lemon biu801 本篇文章由Godyu lemon biu801共同参与编写 赛状惨烈 重在参与 最后的becomeroot想用CVE2021-3493打,出题人后来单独开了个靶机,没打...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
14927
RSA0-1,网络安全爱好者中心-神域博客网

RSA0-1

理论介绍 基本原理 欧拉函数 欧拉函数φ(n):是小于n的自然数中与n互质的数的个数 φ(n)的计算方法并不复杂,但是为了得到最后那个公式,需要一步步讨论: 第一种:n=1 φ(1) = 1 第二种:n是质数...
biu801的头像,网络安全爱好者中心-神域博客网biu8011年前
12877
PHP serialize&unserialize Study writeup(3),网络安全爱好者中心-神域博客网

PHP serialize&unserialize Study writeup(3)

前言 本次主要是刷题 Web 258 直接生成,会pass掉以0开头+数字的不分大小写 仔细发现一共有两处 绕过正则 $b=str_replace(':11',':+11',$a); $d=str_replace(':8',':+8',$c); exp <?php class...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
02529
[HGAME]2024 WEEK1 Web复现,网络安全爱好者中心-神域博客网

[HGAME]2024 WEEK1 Web复现

前言 继上篇文章 Web有两道题没做出来 都有关java的 一个js混淆 一个是java的rce没做出来 在寒假的目标是肯定能开到java的不少内容的 2048*16 这道题太亏了,因为我见过很多题都是js泄露flag而且...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
03506