1. blockchain-ctf靶場 平臺地址:https://blockchain-ctf.securityinnovation.com/[https://blockch...
1. blockchain-ctf靶場 平臺地址:https://blockchain-ctf.securityinnovation.com/[https://blockch...
平臺(ropsten測試網(wǎng)絡,^0.5.0):https://ropsten.ethernaut.openzeppelin.com/[https://ropsten.ethe...
@Haha_5279 偽加密那兒貼錯了,應該是BLOCK_HEADERS_ENCRYPTED。前面RAR文件格式那兒是正確的,看那里比較清晰
misc-壓縮包basic壓縮包出題點 1. 偽加密 對本沒有加密的文件通過修改加密位(zip里是deFlag或frFlags,rar里是HEAD_FLAGS的PASSWORD_ENCRYPTED),...
@J2Cgeek 姿勢學習了!!不過我現(xiàn)在覺得這個代碼在ctf里發(fā)揮的機會很小,畢竟對于非亂碼圖片的png,只要盲把高度改大就可以了()……
CTF-圖片隱寫-PNG圖片修改寬高值的py3爆破今天拿到一個png圖片隱寫的題。對于這種windows下可以打開,linux下無法打開的png文件,當然是第一時間懷疑寬和高做了手腳。 爆破crc校驗所需要了解到的PNG文件...
1. intro:巔峰極客的一道逆向 刷巔峰極客2020里的rev題fu!kpy,復雜得不行但是看到if d[1][0] != '8' or d[1][7] != '2'和i...
漏洞背景 前臺有回顯RCE 框架介紹:ThinkPHP是一款運用極廣的PHP開發(fā)框架。漏洞引入:1.其版本5中,由于沒有正確處理控制器名,導致在網(wǎng)站沒有開啟強制路由的情況下(...
漏洞背景 CVE-2016-3088,ActiveMQ<5.12.x容易存在。 框架介紹:Apache ActiveMQ是Apache軟件基金會所研發(fā)的開放源代碼消息中間件。...
漏洞背景 fastjson<=1.2.24,CVE-2017-18349,前臺無回顯RCEfastjson在解析json的過程中,支持使用autoType來實例化某一個具體的...
自有平臺的命令執(zhí)行基礎練習題wp exec2:13位可控 先試著提交幾個。 那么就開始在13個可控下寫shell,echo -n {}<>>1,準確的說只有1個字符可以控制。...
漏洞背景 CVE-2016-4437/shiro-550,shiro<1.2.4,前臺無回顯RCE。 框架介紹:Apache Shiro是一款開源安全框架,提供身份驗證、授權...
壓縮包出題點 1. 偽加密 對本沒有加密的文件通過修改加密位(zip里是deFlag或frFlags,rar里是HEAD_FLAGS的PASSWORD_ENCRYPTED),...
@取個帥氣的昵稱吧呢1 好奇怪。。。以前能運行的,現(xiàn)在我自己也報錯了……算了那就手動填吧(喂)
CTF-圖片隱寫-PNG圖片修改寬高值的py3爆破今天拿到一個png圖片隱寫的題。對于這種windows下可以打開,linux下無法打開的png文件,當然是第一時間懷疑寬和高做了手腳。 爆破crc校驗所需要了解到的PNG文件...