<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[返璞归真的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/AtomTeam</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; AtomTeam]]></copyright><item><title><![CDATA[2025招商铸盾车联网CTF竞赛初赛题解]]></title><link>https://blog.csdn.net/AtomTeam/article/details/150563511</link><guid>https://blog.csdn.net/AtomTeam/article/details/150563511</guid><author>AtomTeam</author><pubDate>Wed, 20 Aug 2025 22:31:40 +0800</pubDate><description><![CDATA[&quot;招商铸盾&quot;智能网联汽车攻防演练赛题解 本次比赛涉及多个技术领域，以下是各赛题的解题思路： IOV赛题： 分析蓝牙协议流量包，发现加密数据 逆向APK分析加密逻辑，定位VIN码加密流程 还原RC4魔改算法，解密蓝牙数据 最终得到17位VIN码 Web赛题： 通过SQL注入获取后台权限 上传压缩包webshell实现文件上传漏洞 在服务器上查找并获取flag Reverse赛题： 处理UPX壳保护，修复节区名后脱壳 分析主函数异或加密逻辑 编写脚本解密获得正确输入 Pwn赛题： 利用格式化]]></description><category></category></item><item><title><![CDATA[磐石CTF2025 Pwn赛题account详解：32位环境下的数组越界与ROP实战]]></title><link>https://blog.csdn.net/AtomTeam/article/details/150061963</link><guid>https://blog.csdn.net/AtomTeam/article/details/150061963</guid><author>AtomTeam</author><pubDate>Fri, 08 Aug 2025 11:43:38 +0800</pubDate><description><![CDATA[磐石CTF2025 Pwn赛题account。题目考察数组越界访问和栈溢出漏洞的联合利用，在32位环境下通过精心构造的ROP链实现攻击。文章将详细分析越界读写如何影响程序控制流，并演示如何利用ROP技术绕过防护机制完成漏洞利用。]]></description><category></category></item><item><title><![CDATA[磐石CTF2025 Pwn赛题user解析：解密0xfbad1880背后的IO_FILE利用技术]]></title><link>https://blog.csdn.net/AtomTeam/article/details/150020449</link><guid>https://blog.csdn.net/AtomTeam/article/details/150020449</guid><author>AtomTeam</author><pubDate>Thu, 07 Aug 2025 19:10:05 +0800</pubDate><description><![CDATA[磐石CTF2025 Pwn题，考察IO_FILE结构体伪造与glibc 2.31下的任意地址写利用。程序无直接输出，需伪造_flags，操控stdout泄露libc地址。深入解析IO_FILE机制，详解如何绕过限制实现稳定攻击。]]></description><category></category></item><item><title><![CDATA[NepCTF 2025 Pwn赛题canutrytry解析：利用C++异常处理与栈迁移实现输出攻破]]></title><link>https://blog.csdn.net/AtomTeam/article/details/149884880</link><guid>https://blog.csdn.net/AtomTeam/article/details/149884880</guid><author>AtomTeam</author><pubDate>Sun, 03 Aug 2025 19:48:03 +0800</pubDate><description><![CDATA[Canutrytry 题目分析摘要 本题考察C++异常处理机制与栈溢出利用。程序读取flag后开启沙箱保护，仅允许read/write/close/futex系统调用。功能分析发现visit函数存在以下漏洞点： 异常处理机制：通过__cxa_throw抛出异常时存在栈展开过程 堆管理：提供malloc分配和内容写入功能 输入验证：向堆块写入内容时存在潜在的栈溢出风险 利用思路： 通过异常处理机制实现栈迁移 结合栈溢出漏洞构造ROP链 由于stdout被关闭，需利用stderr进行输出 最终目标是读取全局变量]]></description><category></category></item><item><title><![CDATA[NepCTF 2025 Pwn赛题ASTRAY解析：从结构体逆向到逻辑漏洞，用任意地址读写攻破glibc2.35]]></title><link>https://blog.csdn.net/AtomTeam/article/details/149861648</link><guid>https://blog.csdn.net/AtomTeam/article/details/149861648</guid><author>AtomTeam</author><pubDate>Sat, 02 Aug 2025 16:58:26 +0800</pubDate><description><![CDATA[题目ASTRAY考察代码审计和逆向分析能力，涉及结构体还原和逻辑漏洞利用。程序通过权限验证后提供读写操作，但存在共用检查函数导致的权限混淆问题。逆向分析发现关键结构体Physic和Content，其中Physic包含内容指针和权限标志，Content包含魔术值和未知指针。通过审计发现程序未严格校验用户/管理员操作类型，可能造成越权访问。利用点在于通过精心构造的输入绕过权限检查，结合glibc高版本特性实现任意地址读写。解题需先还原程序数据结构，再寻找逻辑漏洞进行利用。]]></description><category></category></item><item><title><![CDATA[NepCTF 2025 Pwn赛题smallbox解析：如何靠一条ptrace指令逃出沙箱？]]></title><link>https://blog.csdn.net/AtomTeam/article/details/149842520</link><guid>https://blog.csdn.net/AtomTeam/article/details/149842520</guid><author>AtomTeam</author><pubDate>Fri, 01 Aug 2025 22:21:46 +0800</pubDate><description><![CDATA[摘要 题目&quot;smallbox&quot;是一道沙箱绕过关卡，仅允许使用ptrace系统调用。解题思路是通过ptrace控制子进程执行shellcode：首先获取子进程PID，然后附加到该进程，分三次写入8字节shellcode片段到指定内存地址，修改寄存器使子进程执行注入的shellcode。题目考察了对Linux进程调试机制ptrace的理解和运用能力，重点在于如何利用有限的系统调用权限实现代码注入和进程控制。]]></description><category></category></item><item><title><![CDATA[NepCTF 2025 Pwn赛题Time解析：如何利用多线程时间差攻破系统？]]></title><link>https://blog.csdn.net/AtomTeam/article/details/149811262</link><guid>https://blog.csdn.net/AtomTeam/article/details/149811262</guid><author>AtomTeam</author><pubDate>Thu, 31 Jul 2025 18:15:32 +0800</pubDate><description><![CDATA[本题考察格式化字符串漏洞和竞态条件利用。程序存在两个关键漏洞：1) printf(name)存在格式化字符串漏洞，可通过%22$p等偏移泄露栈上数据；2) 多线程环境下全局变量file存在时间竞争，可通过快速修改文件名绕过flag检查。解题思路为先通过格式化字符串泄露栈上文件内容，再利用多线程并发特性在检查通过后快速篡改文件名，实现读取flag文件。最终通过动态调试确定泄露偏移量，编写脚本利用竞态条件完成攻击。]]></description><category></category></item><item><title><![CDATA[2025年第十六届蓝桥杯CTF网络安全总决赛题解WriteUp（附所有题目附件）]]></title><link>https://blog.csdn.net/AtomTeam/article/details/148810687</link><guid>https://blog.csdn.net/AtomTeam/article/details/148810687</guid><author>AtomTeam</author><pubDate>Sat, 21 Jun 2025 15:11:45 +0800</pubDate><description><![CDATA[第三届蓝桥杯CTF参赛人数创新高，题目难度提升明显。本届比赛包含多个技术方向题目，&quot;被遗忘的&quot;成为全场最难题目，仅47人解出。解题方法涉及PHP代码审计与系统漏洞利用，需通过特定方式绕过防护获取flag。数据分析类题目如server_logs考察日志分析能力，要求从auth.log、syslog等文件中提取关键信息组合成flag。流量分析题flowzip2则需要分析200个HTTP下载的zip文件。获奖分数线预估显示，国一需要快速AK（全解），国二需解出大部分高难度题目。比赛完整题解可通]]></description><category></category></item><item><title><![CDATA[2025年第十六届蓝桥杯网络安全赛项WriteUp（附所有题目）]]></title><link>https://blog.csdn.net/AtomTeam/article/details/147531396</link><guid>https://blog.csdn.net/AtomTeam/article/details/147531396</guid><author>AtomTeam</author><pubDate>Sat, 26 Apr 2025 14:02:09 +0800</pubDate><description><![CDATA[2025年第十六届蓝桥杯网络安全赛项WriteUp（附所有题目）]]></description><category></category></item><item><title><![CDATA[Win11使用VMware提示：平台不支持虚拟化的 Intel VT-x/EPT]]></title><link>https://blog.csdn.net/AtomTeam/article/details/145433631</link><guid>https://blog.csdn.net/AtomTeam/article/details/145433631</guid><author>AtomTeam</author><pubDate>Mon, 03 Feb 2025 21:34:06 +0800</pubDate><description><![CDATA[系统升级Win11后安装了VMware WorkStation 17，运行迁移后的虚拟机提示“平台不支持虚拟化的 Intel VT-x/EPT”。]]></description><category></category></item><item><title><![CDATA[2025第八届西湖论剑网络安全技能大赛WriteUp—Pwn篇]]></title><link>https://blog.csdn.net/AtomTeam/article/details/145229171</link><guid>https://blog.csdn.net/AtomTeam/article/details/145229171</guid><author>AtomTeam</author><pubDate>Sat, 18 Jan 2025 20:09:00 +0800</pubDate><description><![CDATA[2025第八届西湖论剑网络安全技能大赛题解WriteUp—Pwn篇。欢迎关注公众号【Real返璞归真】不定时更新网络安全相关技术文章：公众号回复【2025西湖论剑】获取Pwn附件下载地址。]]></description><category></category></item><item><title><![CDATA[2024九州信泰杯第十一届山东省网络安全技能大赛总决赛题解-WriteUp]]></title><link>https://blog.csdn.net/AtomTeam/article/details/143277407</link><guid>https://blog.csdn.net/AtomTeam/article/details/143277407</guid><author>AtomTeam</author><pubDate>Mon, 28 Oct 2024 00:15:42 +0800</pubDate><description><![CDATA[关注公众号【Real返璞归真】回复【山东省赛】获取总决赛题目下载地址。大学这四年经历了疫情，比赛一直延期。现在毕业了，终于有机会参加一次山东省赛。跟特等奖擦肩而过，最后一个小时被做数据分析题的师傅反超。那道题我也做出来了，但不知道为什么md5就是交不上。]]></description><category></category></item><item><title><![CDATA[2024源鲁杯CTF网络安全技能大赛题解-Round3]]></title><link>https://blog.csdn.net/AtomTeam/article/details/143235106</link><guid>https://blog.csdn.net/AtomTeam/article/details/143235106</guid><author>AtomTeam</author><pubDate>Fri, 25 Oct 2024 15:10:41 +0800</pubDate><description><![CDATA[2024源鲁杯CTF题解（WriteUp），欢迎关注公众号【Real返璞归真】不定时更新网络安全相关技术文章：公众号回复【2024源鲁杯】获取全部Writeup（pdf版）和附件下载地址。官方竞赛地址（含复现环境）：2024ylctf.yuanloo.com。]]></description><category></category></item><item><title><![CDATA[2024源鲁杯CTF网络安全技能大赛题解-Round2]]></title><link>https://blog.csdn.net/AtomTeam/article/details/143235056</link><guid>https://blog.csdn.net/AtomTeam/article/details/143235056</guid><author>AtomTeam</author><pubDate>Fri, 25 Oct 2024 15:09:07 +0800</pubDate><description><![CDATA[2024源鲁杯CTF题解（WriteUp)欢迎关注公众号【Real返璞归真】不定时更新网络安全相关技术文章：公众号回复【2024源鲁杯】获取全部Writeup（pdf版）和附件下载地址。官方竞赛地址（含复现环境）：2024ylctf.yuanloo.com。]]></description><category></category></item><item><title><![CDATA[2024源鲁杯CTF网络安全技能大赛题解-Round1]]></title><link>https://blog.csdn.net/AtomTeam/article/details/143235005</link><guid>https://blog.csdn.net/AtomTeam/article/details/143235005</guid><author>AtomTeam</author><pubDate>Fri, 25 Oct 2024 15:08:20 +0800</pubDate><description><![CDATA[2024源鲁杯CTF题解（WriteUp），欢迎关注公众号【Real返璞归真】不定时更新网络安全相关技术文章：公众号回复【2024源鲁杯】获取全部Writeup（pdf版）和附件下载地址。官方竞赛地址（含复现环境）：2024ylctf.yuanloo.com。]]></description><category></category></item><item><title><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛（华中赛区）Pwn题解]]></title><link>https://blog.csdn.net/AtomTeam/article/details/139983612</link><guid>https://blog.csdn.net/AtomTeam/article/details/139983612</guid><author>AtomTeam</author><pubDate>Wed, 26 Jun 2024 10:59:51 +0800</pubDate><description><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛（华东北赛区）Pwn题解]]></description><category></category></item><item><title><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛（华东北赛区）Pwn题解]]></title><link>https://blog.csdn.net/AtomTeam/article/details/139930000</link><guid>https://blog.csdn.net/AtomTeam/article/details/139930000</guid><author>AtomTeam</author><pubDate>Mon, 24 Jun 2024 16:25:07 +0800</pubDate><description><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛华东北赛区Pwn题解]]></description><category></category></item><item><title><![CDATA[深入二进制安全：LLVM-Pass]]></title><link>https://blog.csdn.net/AtomTeam/article/details/139825692</link><guid>https://blog.csdn.net/AtomTeam/article/details/139825692</guid><author>AtomTeam</author><pubDate>Thu, 20 Jun 2024 10:43:49 +0800</pubDate><description><![CDATA[二进制安全（Pwn）LLVM-Pass相关知识总结。
文章包括LLVM基础知识、语法、逆向分析和例题实战。]]></description><category></category></item><item><title><![CDATA[深入二进制安全：全面解析Protobuf]]></title><link>https://blog.csdn.net/AtomTeam/article/details/139810387</link><guid>https://blog.csdn.net/AtomTeam/article/details/139810387</guid><author>AtomTeam</author><pubDate>Wed, 19 Jun 2024 18:38:35 +0800</pubDate><description><![CDATA[CTF二进制安全（Pwn）Protobuf相关知识点总结。
文章包括：Protobuf基础知识、语法、使用、逆向还原Protobuf结构体和例题实战等内容。]]></description><category></category></item><item><title><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛（西南赛区）Pwn题解]]></title><link>https://blog.csdn.net/AtomTeam/article/details/139770205</link><guid>https://blog.csdn.net/AtomTeam/article/details/139770205</guid><author>AtomTeam</author><pubDate>Tue, 18 Jun 2024 12:59:33 +0800</pubDate><description><![CDATA[2024全国大学生信息安全竞赛（ciscn）半决赛（西南赛区）Pwn题解]]></description><category></category></item></channel></rss>