原创 windows賬號密碼破解

pwdump與oclhashcat實現windows賬號密碼破解 實驗目的 在win7中設置一個新賬戶和7字節的密碼(字母+數字),用工具如pwdump(SAMInside)將其NTLM值導出,利用oclhashcat進行破解,

原创 hdu1492 The number of divisors(約數) about Humble Numbers

question A number whose only prime factors are 2,3,5 or 7 is called a humble number. The sequence 1, 2, 3, 4, 5, 6,

原创 緩衝區溢出實驗

緩衝區溢出實驗 0x00 實驗要求 1.請對stackoverflow.exe和CCProxy.rar的溢出點(即輸入數據長度爲多少時,程序會發生溢出)進行定位。 說明:stackoverflow的用法爲:stackove

原创 利用WinPcap編程,實現基於ARP欺騙的中間人攻擊

*******此實驗旨在交流學習,請勿用在非正常合法途徑******* 利用WinPcap編程,實現基於ARP欺騙的中間人攻擊 一、實驗內容 利用WinPcap,分別向被欺騙主機和網關發送APR請求包, 達到同時欺騙目標主機和

原创 0ctf 部分web writeup.md

simplesqlin 這個題嘗試點擊,注入點是id,發現他把一些關鍵字符過濾了,如select、from 等,那樣經過查找資料,可利用/**/、00、%0b繞過過濾,經過嘗試%00、%0b都可以,那樣構造payload 得到數

原创 口令破解

口令破解   首先給出了兩個文件,分別是一個.rar文件與一個.docm文件。當然.docm文件是第一次見到,查了查是一種包含宏或啓用了宏的文檔,看來有點問題~ 第一階段   直接破.rar是不用想啦,沒點提示要是暴力的話估計是需

原创 某校選拔賽

web admin 首先掃描,發現目錄 訪問發現flag不對,抓包,修改一下cookie即可 babyphp 查看源碼得到hint 然後這題又有.git泄露 發現有個過濾,這題就是隻要繞過,然後執行訪問目錄即可,開始構造

原创 2017 GCTF writeup

web 熱身題 直接掃描 http://218.2.197.232:18001/rob0t.php 就有flag spring-css 發現是一個cve漏洞,任意讀取目錄,直接查姿勢 https://github.com/ilmi

原创 操作系統ucore lab8實驗報告

練習0 填寫已有實驗 本實驗依賴實驗1~實驗7.請把已做的實驗1~實驗7的代碼填入本實驗中代碼中有lab1、lab2、lab3、lab4、lab5、lab6、lab7的註釋相應部分,並確保編譯通過。 注意:爲了能夠正確執行

原创 ati2avxx惡意代碼手工查殺

惡意代碼手工查殺 實驗目的 手工查殺木馬病毒ati2avxx.exe 對手工查殺木馬的流程進行實踐 實驗要求 運行所給的惡意程序的樣本,分析運行成活原因,利用所給工具對其進行查殺,使系統恢復正常 實驗工具 IceSword P

原创 HDU 2083 簡易版之最短距離

Problem Description 寒假的時候,ACBOY要去拜訪很多朋友,恰巧他所有朋友的家都處在座標平面的X軸上。ACBOY可以任意選擇一個朋友的家開始訪問,但是每次訪問後他都必須回到出發點,然後才能去訪問下一個朋友。 比

原创 ISCC2017 writeup

WEB Web簽到題,來和我換flag啊! 輸兩個f1ag還不夠,看他的回覆有個FLAG,嘗試加一個,成功得到flag WelcomeToMySQL 打開是一個上傳界面,上傳一個馬試試,發現.php被過濾不允許上傳 直接後綴改成

原创 第四屆世安杯

哎,水題一堆,還大都都是原題,進了線下賽也沒時間去,太趕了 WEB ctf入門級題目 <?php $flag = '*********'; if (isset ($_GET['password'])) { if (ereg ("

原创 2017 陝西網絡空間安全技術大賽writeup

WEB 簽到題 點開後是一個登陸框,直接查看源碼得到關鍵代碼 <!-- if (isset($_GET['Username']) && isset($_GET['password'])) { $logined =

原创 SniperOJ WEB writeup

好歹是認識的人,推薦一下題目平臺地址:http://www.sniperoj.cn/ web SniperOJ-Web-Browser 首先打開,需要用他特地的瀏覽器瀏覽 簡單,抓包修改 進行下一關,需要本地訪問 利用Modi