原创 RACTF Writeup pwn

大不列顛的 Rating 0 賽,還是持續 4 天的 Not Really AI 分析 保護情況 全關 漏洞函數 簡單格式化字符串 int response() { char s; // [esp+0h] [ebp-208

原创 Hexo博客與Next主題的高級應用

文章目錄站點優化首頁顯示文章摘要修改站點頁腳修改網站 Favicon添加社交鏈接站點添加版權協議文章底部添加版權信息修改菜單及創建分類頁添加頂部加載條添加動態背景增加回到頂部按鈕及顯示當前瀏覽進度爲博客加上萌萌的增加本地搜索功能4

原创 i春秋CTF答題賽(第三季)WriteUp

i春秋CTF答題賽(第三季)WriteUp 文章首發於我的博客:https://mrskye.cn Re 幸運數字 分析 main 函數得出,只要輸入的值經過加密轉換之後等於H5wg_2g_MCif_T1ou_v7v7v,就會

原创 i春秋新春戰疫WriteUp

Crypto 1. easy_rsa 下載附件,內容如下: n = 275609599183856164194862730095945134600443164763378425854635531057018695316983663

原创 30行Python代碼爬取英雄聯盟全英雄全皮膚

30行Python代碼爬取英雄聯盟全英雄全皮膚 碎碎念 英雄聯盟遊戲裏擁有數百個個性英雄,然後每個英雄都有多個皮膚。作爲一個收集控就非常想收齊全部皮膚----的圖片。家境貧寒一言難盡看官點個讚唄! 前期分析 英雄皮膚的圖鑑信息可以

原创 Midnight Sun CTF 2020 Quals Writeup

前言 第一次做國外 CTF 與國內有差異的,我感覺最明顯的是題目會多個方向混合出題,比如說 web 與 pwn 結合出題。從部分題目和結合前幾天看的 king of hill 直播,感覺國外 CTF 對 linux 知識也要有一定

原创 Hexo博客搭建&Next主題安裝

新建一個Github倉庫 首先在 GitHub 新建一個倉庫(Repository),名稱爲 {username}.github.io,注意這個名比較特殊,必須要是 github.io爲後綴結尾的。比如GitHub用戶名叫test

原创 什麼是 0xdeadbeef ?

什麼是 0xdeadbeef ? 最近在做題的時候,遇到將返回地址覆寫爲 0xdeadbeef 。疑問着這是什麼,這裏就簡單記錄一下。 0xdeadbeef 是一個16進制魔術數字,是一種類似Leet的英文單詞轉寫形式。 起源

原创 pwn5 - bugku

pwn5 - bugku 前言 2019年12月15日更新 學完ROP之後,重新做一下題目。bugku 5道 pwn 挺適合在學完 ROP 之後用來練習的。 網上對 pwn5 的 wp 視乎好像不是太詳細,就做一篇比較詳細解釋的

原创 2019年第三屆紅帽杯線上賽wp

2019年第三屆紅帽杯線上賽wp PWN three IDA打開之後,函數名都是sub_xxx,然後通過nc官方部署的程序(或本地在程序所在目錄創建flag文件後),獲得程序中會出現的字符串定位到了重要函數,我用的是字符串Mayb

原创 廣東外語外貿大學第三屆網絡安全大賽Writeup

廣東外語外貿大學第三屆網絡安全大賽Writeup 官方WP:https://github.com/gwht/2019GWCTF/tree/master/ Msic math 是男人就下150層嘛,也就是答對150次計算題就返回

原创 圖書信息管理系統--C語言程序設計實訓作業

C語言程序設計期末實訓作業,選擇題目是做一個圖書信息管理系統。 用鏈表設計,寫的比較糙。repo 中附上了實訓報告的思維導圖、圖片等資料。 源碼用的是 gb2312,注意在編輯器中調節,以免中文註釋亂碼。 最後祝找(chao)實訓

原创 ASLR 與 PIE 的同與異

對於 ASLR 和 PIE 一直沒有系統歸納,部分概念時常混淆,做個筆記記錄一下。 ASLR 是什麼? ASLR 是 Linux操作系統的功能選項,作用於程序(ELF)裝入內存運行時。是一種針對緩衝區溢出的安全保護技術,通過對加載

原创 “匿影”挖礦病毒半手動查殺記錄

以防讀者是中招,尋求解決方法的,所以就直接進入主題。 中毒特徵 電腦反應遲 任務管理器中存在一個名爲MicrosftEdgeCP.exe的進程 (可能)在任務計劃程序庫中有一項名爲csapu的計劃,詳細請看圖(來自金

原创 第二屆BJDCTF Writeup

前面的話 水一水~ Misc 最簡單的misc zip 壓縮包僞加密,改完標誌位,解壓得到文件 secret 。winhex 打開發現頭部有 IHDR 標誌,盲猜一個 PNG 文件,補一個文件頭 89504E47 ,改後綴名。