1 分钟阅读

GZCTF 单实例快速部署指南

GZ::CTF 是一个基于 ASP.NET Core 的开源 CTF 平台,采用 Docker 或 K8s 作为容器部署后端,提供了可自定义的题目类型、动态容器和动态分值功能。 本文将介绍如何在单节点 k3s 集群上快速…

服务CTF
2 分钟阅读

基于 Xinetd 部署 Pwn 靶场环境

xinetd 是一个 Linux 系统下的超级服务器,可以监听多个端口,根据不同的端口号调用不同的服务程序。xinetd 通过配置文件来管理服务,配置文件一般位于 /etc/xinetd.d/ 目录下。基于 xinetd…

CTF
3 分钟阅读

Heap Exploitation

堆概述 malloc chunk 数据结构 allocated chunk free chunk prev size (if previous chunk is free) part of previous chunk…

CTF
4 分钟阅读

SSSCTF 2024 Writeup

Pwn pwn1 越界写罢了 程序没有开启 Full RELRO,可以考虑劫持 GOT 表。 首先分析 gift 函数,这里提供了 puts 的函数指针,可以用来获取 libc 基址,v4 0 即可。 input 函数可…

CTF
2 分钟阅读

DUTCTF 2024 Writeup

jailbreak handout/files/rootfs.cpio 是一个简易的文件系统。 在运行 handout/files/run.sh 后,你将进入一个位于该文件系统 /root/jail/ 路径下的 chro…

CTF
2 分钟阅读

NCTF 2023 Writeup

Web Wait What? 这怎么可能呢? 需要使用 admin 用户才能得到 flag,但是 admin 用户被封禁了。for in 检查的是对象的 key,对于数组则是检测数组的下标,所以 for in 的封禁实现…

CTF
2 分钟阅读

patchelf 与 glibc-all-in-one

刚开始做 Pwn 时,如果遇到需要进行本地调试的题,我们在本地运行时,可能会发现远程服务器的结果与本地的结果不一样,或遇到以下错误: 这通常是因为我们没有给程序配置上正确的环境。程序所依赖的 libc 和本地上默认的 l…

CTF
1 分钟阅读

Geek Challenge 2023 Writeup

Web EzHttp http签到,点击就送flag http://1.117.175.65:23333/ 首先访问题目环境,发现需要进行登录。 访问 robots.txt,发现隐藏目录 /o2takuXX's user…

CTF
1 分钟阅读

HWS 山大专场 Writeup

Pwn inverse 分析二进制文件,发现是 32 位程序,只开启了 NX 保护,可能可以使用栈溢出。 可以发现,虽然程序限制了 nbytes 不能超过 48,但是读取时用的是 read int() 读取 int 类型…

CTF
1 分钟阅读

RSA 加密算法

步骤 数学表示 实现 选择质数 p,q getPrime() 质数相乘 n p\times q n p q 欧拉函数 phi (p 1)\times(q 1) phi (p 1) (q 1) 选择公钥 1<e<phi 且…

CTF
4 分钟阅读

Hackergame 2023 Writeup

Web 更深更暗 小 E 正在收看电视新闻。 「诶,你知道吗,『泰坦』号潜水艇失事了!」小 E 对旁边的小 C 说。 小 C 凑近电视机,看了一眼新闻里的画面。 「是我眼花了吗?我刚刚有一瞬间好像在残骸上看到了一个 fl…

CTF
4 分钟阅读

Stack Overflow

ret2text 如果程序没有开启 canary 和 PIE 保护,那么可以通过 ret2text 来控制程序流。 一般是题目提供了一些后门函数和溢出漏洞,那么我们可以通过 ida 查看后门函数的地址,并将其覆盖到当前函…

CTF
5 分钟阅读

0xGame 2023 Writeup

Pwn [Week1] 找不到且不对劲的 flag 这个黑不溜秋的框框是啥? 这是 flag 吗? 我 flag 呢? 根据题目描述,猜测 flag 被藏到了隐藏文件或者隐藏文件夹中。 [Week 1] 永远进不去的后门…

CTF
7 分钟阅读

SSSCTF 2023 Writeup

Pwn Test Your nc 根据题意,直接 nc 上环境读取 flag 文件即可。 Hack Traffic Light 在某些智能红绿灯控制系统中, 总控中心 可以向各个红绿灯对应的 控制器 发送无线信号,来设置…

CTF