WEB easy_login 上来首先注册账户登录,发现提示静态目录的配置在根目录 于是源码泄露拿到app.js 之后主要逻辑在controllers/api.js const crypto = re…
gxzyctf writeup by X1cT34m Pwn babyhacker1 and 2 签到的内核题,输入-1然后栈溢出打内核rop。 //gcc exploit.c -static -ma…
容器安全 隔离机制 传统思路 Machine-level virtualization,通过VM monitor将虚拟化硬件提供给宿主机内核,从而实现容器与主机之间的隔离 Rule-based exe…
NCTF2019-官方writeup WEB Fake XML cookbook[52pt 184solvers] ==Difficulty: easy== flag is in /flag ==Au…
上海大学生网络安全大赛 writeup by X1cT34m WEB babyt5 strpos对参数解码存在问题 通过.%2570hp绕过 访问?x=file:///var/www/html/fla…
本文章首发于先知社区: https://xz.aliyun.com/t/6746 前言 有一说一,题目质量比隔壁某py大赛高多了。 MISC 签到 答问卷得flag Advertising for M…
APP渗透测试准备 环境准备 Windows10 X64 Python 3.7 OppoR9st anroid6.0.1 adb frida burpsuite+brida插件 安装adb 参考链接:…
Pwn fkroman House of roman的例题,但是sleep(5)加上house of roman的12bit的。。。不是欧洲人打不了这种打法orz。 用的stdout attack l…
10月26-27日,2019年第五届XCTF国际联赛总决赛XCTF FINALS在重庆合川信息安全产业城开赛。由沙乐天博士指导的我校计算机学院、软件学院、网络空间安全学院孙心乾、姚诚、母浩文同学代表N…
10月20日,2019年网络安全防护赛暨第二届工业互联网安全大赛落下帷幕。由沙乐天博士指导的我院学生母浩文、姚诚获得团体赛唯一的一等奖,该项成绩充分体现了我院信息安全学子在信息安全技术领域的动手能力及…