CTF
文章平均质量分 93
alazymachine
这个作者很懒,什么都没留下…
展开
-
菜鸡学逆向——常见编码,加密算法逆向总结
最近打CTF太郁闷了,总是被逆向出来自己见过但又偏偏想不起来的算法。这次总结个大个的Base64代码参考52pojie论坛的kabeo大佬,原文地址:https://www.52pojie.cn/thread-793420-1-1.html#include <stdio.h>#include "string.h"#include "stdlib.h"const char ...原创 2020-04-10 21:10:48 · 4207 阅读 · 3 评论 -
什么是gadget,以及64位libc如何泄露的问题
最近开始学PWN,本以为栈溢出也就那些东西,看来是我少虑了…在这里对这几天所学习的64位栈溢出泄露Libc的相关知识做一个小总结,当然,如果可以帮助到在读文章的你就更好啦。如果文中有错误,也希望各位大佬予以斧正。什么是LIbc?这个就是libc这是一个动态链接文件那么什么是动态链接和静态链接?可以理解为:静态链接:在程序编译的过程中,就预先把代码加载进程序中//比如大家都经常写的...原创 2020-04-06 21:22:35 · 3472 阅读 · 3 评论 -
高校战“疫”网络安全分享赛Writeup——天津垓
拿到题目,发现由于缺少cygwin1.dll本机并没有办法运行,但是题还是要做的直接拖进IDA里,进行分析,查找字符串看起来是有点东西,双击其中一个然后按住x查找引用但是目测这个函数并不能帮到我们,继续对函数名称查找引用进入第一个函数,有点东西了大体逻辑是将字符串“Rising_Hopper!”作为key,v1到v18作为数组Number,遍历输入Str,满足一个简单逻辑,Pyt...原创 2020-03-10 17:51:03 · 916 阅读 · 3 评论 -
从入门到自闭——安卓逆向学习日志(二)解决.so文件逆向看不懂问题
本文意在解决进行安卓逆向时初学者容易遇到的部分困难,仅以逆向者的角度分析问题,因此不讨论开发技术细节。如果解决不了,也请不要打我JNI(Java Native Interface)JNI规范,通过使用 Java本地接口书写程序,可以确保代码在不同的平台上方便移植。从而实现C/C++代码在JVM虚拟机中运行。而在JAVA代码中声明native方法,即可调用.so文件中的函数方法。JNIEnv...原创 2020-02-11 10:39:17 · 626 阅读 · 0 评论 -
记源码泄露的一般利用方法
1.对网站进行扫描本人菜鸡初学者,第一次做源码泄露的题一开始打开容器后使用御剑进行扫描,也许是我的打开方式不对… 除了index.php什么都没有扫描出来….后来咨询了一下大佬,改用dirsearch(https://github.com/maurosoria/dirsearch),使用方法在文件下下按住shift右键点击在powershell中打开,python ./dirsearch....原创 2019-06-21 21:13:08 · 575 阅读 · 0 评论 -
网安菜鸡的学习之路-------网络协议
每次在分析数据包的时候都需要去网上查阅看不懂的部分,索性就自己做一点浅显的总结吧。如果可以帮到正在看文章的你,那就更好了。ICMP协议ICMP可以视为IP协议的一个辅助,用作错误通知和信息查询,当一下情况发生时产生作用,数据包太大无法传输数据包发送超时服务器端口没有开放路由器拥挤,抑制传输信息总而言之,ICMP协议充当错误发生时的‘‘送信使者’’的角色。当在例如TCP协议的传...原创 2019-07-10 10:38:38 · 221 阅读 · 0 评论