会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
0yst3r
一只爱发呆的海蛎子 ┑( ̄Д  ̄)┍
博客园
首页
新随笔
联系
订阅
管理
1
2
3
4
5
···
9
下一页
2021年12月7日
CTFHub题解-历年真题- 2020-之江杯【异常的工程文件、异常的流量分析】
摘要: CTFHub题解-历年真题- 2020-之江杯【异常的工程文件、异常的流量分析】 时隔n个月,我又厚着脸皮来更新了....... (一)异常的工程文件 本题要点:strings工具使用 首先下载附件,解压。 打开之后发现有很多文件,针对这种大批量文件,可能一开始并没有什么思路...... 没有思路的
阅读全文
posted @ 2021-12-07 16:00 0yst3r
阅读(3016)
评论(0)
推荐(2)
2021年3月17日
CTFHub题解-历年真题-Crypto-2020BJDCTF【编码与调制、base??】
摘要: CTFHub题解-历年真题-Crypto篇 2020-BJDCTF-Crypto (一)编码与调制 本题要点:binascii进制转换、曼彻斯特编码 下载附件看一下: 有一张图,I· m hint,上面有一串二进制01001100011,暂时还不知道是什么意义...... 先了解一下曼彻斯特编码和差
阅读全文
posted @ 2021-03-17 22:11 0yst3r
阅读(3358)
评论(0)
推荐(0)
python binascii 二进制转换实例【b2a_hex、a2b_hex、hexlify、unhexlify】
摘要: python binascii 进制转换实例 记录这个是因为在做 2020BJDCTF 中 Crypto 类型里有关16进制转换的一道题,python脚本里面用到了binascii进制转换。 import binascii x=0x424A447B4469664D616E63686573746572
阅读全文
posted @ 2021-03-17 21:48 0yst3r
阅读(14962)
评论(0)
推荐(0)
2020年12月17日
CTFHub题解-技能树-Misc-流量分析-数据库类流量【MySQL流量、Redis流量、MongoDB流量】
摘要: CTFHub题解-技能树-Misc-流量分析-数据库类流量【MySQL流量、Redis流量、MongoDB流量】 (一)MySQL流量 1.知识点 wireshark过滤搜索功能、MySql登录过程 2.题解 解这道题用到的知识点比较少,主要是运用了一下 wireshark 的搜索功能。 题目是关于
阅读全文
posted @ 2020-12-17 22:55 0yst3r
阅读(3001)
评论(2)
推荐(0)
2020年11月27日
CTFHub题解-技能树-Web进阶-JSON Web Token 【敏感信息泄露、无签名】
摘要: CTFHub题解-技能树-Web进阶-JSON Web Token【敏感信息泄露、无签名】 题外话:emmmm,停更了辣么久......我又厚脸皮回来更新了,哈哈哈哈哈~(。・∀・)ノ゙ (一)敏感信息泄露 1.知识点 * 先来了解一下 用户认证流程 : (1)用户向服务器发送用户名和密码。 (2)
阅读全文
posted @ 2020-11-27 15:34 0yst3r
阅读(2775)
评论(6)
推荐(2)
2020年8月13日
CTFHub题解-历年真题-Misc-网鼎杯第2场【套娃、虚幻】
摘要: CTFHub题解-历年真题-Misc篇 网鼎杯-第2场-2018-Misc (一)套娃 我的套娃好看吗? 本题要点:Stegsolve.jar使用、BGR红绿蓝 下载压缩包,解压~ 娃娃形象逐渐扭曲.......还有点怪吓人的(哭)...... 我们先用最后一张 6.png ,看看有没有什么线索信息
阅读全文
posted @ 2020-08-13 14:54 0yst3r
阅读(4044)
评论(2)
推荐(0)
2020年7月8日
CTFHub题解-技能树-Web-SQL注入(过滤空格)【四】
摘要: CTFHub题解-技能树-Web(web工具配置-SQL注入) 过滤空格 1.知识点 (1)sqlmap的使用 可以参考笔者的这篇博客 ~ Sqlmap 工具用法详解 https://www.cnblogs.com/0yst3r-2046/p/10957616.html (2)绕过空格过滤的方法 /
阅读全文
posted @ 2020-07-08 19:00 0yst3r
阅读(3951)
评论(2)
推荐(2)
2020年6月15日
Bugku-CTF逆向篇之游戏过关
摘要: 游戏过关 本题要点:IDA使用 、OD使用、修改程序代码并保存 玩一个游戏 n是灯的序列号,m是灯的状态 如果第n盏灯的m是1,它是亮的,如果不是,它是灭的 起初所有的灯都是关着的 现在你可以输入n来改变它的状态 但是你要注意一件事,如果你改变第N盏灯的状态,第(N-1)和第(N+1)的状态也会改变
阅读全文
posted @ 2020-06-15 12:41 0yst3r
阅读(2408)
评论(0)
推荐(3)
2020年5月25日
Bugku-CTF逆向篇之Easy_Re
摘要: Easy_Re 本题要点: ExeinfoPE查壳、IDA静态调试、OD动态调试、jnz指令 下载这个exe文件~ cmd里面运行一下这个程序,随便输一下flag,错误,然后结束了...... emmm.....老办法,先去查查有没有壳吧~ 我们可以看到这个程序是 Visual C++ 编写的,因此
阅读全文
posted @ 2020-05-25 17:11 0yst3r
阅读(4992)
评论(5)
推荐(2)
Bugku-CTF逆向篇之Easy_vb
摘要: Easy_vb 本题要点:Exeinfo PE工具、IDA和OD的小用法 (这道题没有太多关于动态调试或者指令的一些知识,此题的目的是先让我们初学者熟悉掌握常用软件的用法~) 下载这个exe~ 运行试试~ 把这些选项随便选一些数字,按了确定按钮,emmm......没什么反应..... 先放到 Ex
阅读全文
posted @ 2020-05-25 12:01 0yst3r
阅读(1635)
评论(0)
推荐(1)
2020年5月21日
Bugku-CTF逆向篇之入门逆向
摘要: 入门逆向 本题要点:ASCII编码、IDA中main函数查看、OD的单步运行操作 解压后发现是一个 .exe 文件 先用 Exeinfo PE 查看一下是否加壳 可以看到写了gcc编译的。应该是没有加壳的。 简要补充一点~ 笔者是个初学者,所知有限,难免会有错误,如果有小伙伴发现了错误,还请指正~
阅读全文
posted @ 2020-05-21 21:21 0yst3r
阅读(5128)
评论(6)
推荐(3)
2020年4月26日
CTFHub题解-历年真题-Misc篇-BJDCTF-2020【藏藏藏、认真你就输了】
摘要: CTFHub题解-历年真题-Misc篇 BJDCTF-2020-Misc (一)藏藏藏 1.知识点:kali_Linux下 binwalk的使用和foremost的使用 这里附上笔者之前整理的binwalk安装教程(有需要的小伙伴可以去翻阅一下): binwalk在Windows10和kali_Li
阅读全文
posted @ 2020-04-26 16:11 0yst3r
阅读(1623)
评论(5)
推荐(0)
2020年4月16日
CTFHub题解-历年真题-Misc-BJDCTF-2020【just a rar 、你猜我是个啥、一叶障目】
摘要: CTFHub题解-历年真题-Misc篇 BJDCTF-2020-Misc (一)just a rar 1.知识点 用到的工具:Winhex、RAR密码爆破软件 winhex下载链接:https://github.com/0yst3r/-CTF_Tools-/blob/master/16进制编辑器/w
阅读全文
posted @ 2020-04-16 15:24 0yst3r
阅读(2050)
评论(0)
推荐(1)
2020年4月2日
CTFHub题解-历年真题-Misc-BJDCTF-2020【签个到、鸡你太美】
摘要: CTFHub题解-历年真题-Misc篇(一) BJDCTF-2020-Misc (一)签个到 1.知识点 PNG (png) 文件头:89504E47 文件尾:0000000049454E44AE426082 2.题解 附件下载下来是一个zip的压缩包 啊哦.... 格式损坏,放到winhex里看看
阅读全文
posted @ 2020-04-02 10:34 0yst3r
阅读(2292)
评论(2)
推荐(0)
CTFHub题解-技能树-Web-RCE【过滤目录分隔符、过滤运算符、综合过滤练习】(二)
摘要: CTFHub题解-技能树-Web-Web工具配置-RCE 知识点: RCE 英文全称:remote command/code execute(远程命令/代码执行漏洞); RCE分为远程命令执行ping和远程代码执行evel。 漏洞出现的原因:没有在输入口做输入处理。 我们常见的路由器、防火墙、入侵检
阅读全文
posted @ 2020-04-02 09:41 0yst3r
阅读(4048)
评论(2)
推荐(2)
1
2
3
4
5
···
9
下一页
公告
返回顶部