0%

前言:

这周末打的一个国外的比赛,难度还是挺大的,感觉都是没见过的知识点,赛后自己跟着wp复现一下,学到好多新的东西国外的比赛还是有点意思的。

阅读全文 »

前言:

感觉比赛还是挺难的,当时卡在Signin那题卡了一晚上,感觉就是bottle库的一个pickle反序列化,但是试了半天没试出来(看wp发现是无回显,所以当时其实已经打出来了),导致我其他题目也没看。所以赛后重新做一下并复现。同时,这里感谢SfTian师傅提供的复现平台。

阅读全文 »

前言:

打polar靶场的时候碰到了一题,感觉还挺有意思的,所以就整理一下知识点。

阅读全文 »

前言:

之前学过的知识了,最近碰到挺多的,给24级新生出题的时候也出了一题,感觉还是比较重要的,所以蹭着有时间整理一下知识点。

阅读全文 »

前言:

之前找到的一个国外的靶场,主要是学渗透的但是里面也有一些CTF题,所以尝试打一下。

阅读全文 »

前言:

之前有碰到过好几次,没想着整理,最近在重新补基础就一起写了。

阅读全文 »

前言:

最近打比赛发现很多题都是java的,没学打不出来太吃亏了,所以蹭着有空学习一下。因为主要是要学习java安全所以该文章对语法之类的介绍并不会很详细只是简单了解。

阅读全文 »

前言:

跟polarCTF打的时间重了,打的时候也没发现只有三个小时,导致又是差一题没时间做,不然就ak了。最终得分972,排名23。比赛难度我感觉还是简单的,可惜就只有我一个人干了三题web,所以排名比较低。

阅读全文 »

前言:

比赛的时候基本ak了,差一题background没时间了,打的时候还发现了三个非预期解,最终得分4200分排第16名。感觉web的题还是偏基础的,基本上没什么难题。

阅读全文 »