• 2024强网拟态Misc方向部分 WriteUp

    要我说这个osint真得是神题吧,,社了我一下午加一晚上,直接红温下机(我以后再也不会笑了 ezflag 打开流量包,发现直接传输了一个zip压缩包 然后选择 From Hex 然后下载转换后的压缩包即可 Tips: 这里不推荐用CyberChe...
  • 2024 睿抗 Misc方向 全WriteUp

    全国睿抗机器人大赛-网络安全方向 黑盒原题赛 Misc方向全WP 锐评:排名是看不到的,题目是奇安信杯的,flag是不改的,非预期是可以秒的,拿血是看手速的(为什么Lunatic又比我快一秒,我的二血啊啊啊) 你是黑客么 打开压缩包发现有密码,纯数字...
  • 如何优雅的重装系统

    一、事先准备 一个大于8G的空U盘 Windows系统镜像及驱动 一颗敢于折腾的心 一台电脑 二、下载系统镜像及驱动 系统镜像下载 点击链接跳转至 MSDN,我告诉你 下载微软官方原版镜像 选择复制ED2K,并使用迅雷下载,如果不想电脑被迅雷占...
  • 2024 台州市赛 部分WriteUp

    Web DEAD OR ALIVE php死亡绕过 php伪协议 url二次编码绕过一下 这里开启了短tag rot47绕不过去 换成 12php://filter/convert.iconv.UCS-2LE.UCS-2BE/resource=up...
  • 记录自用的终端美化方案

    生产队的驴准备为自己选一个更趁手的磨盘,所谓工作环境当然要赏心悦目才能更高效,下面分享一下自己在用的终端美化方案 WSL-Ubuntu Ubuntu自带的是bash,我认为zsh更加简洁,所以修改终端为zsh后使用oh-my-zsh主题,效果如图 环...
  • 春秋云镜刷题记录

    现在越来越多决赛使用AWD赛制了,在学长的点拨下还是要抓紧学一下渗透 一些POC CVE-2023-0297 1234567891011121314151617181920212223242526272829303132333435363738394...
  • Volatility取证分析工具使用

    命令格式 1vol.py -f [对象] --profile=[操作系统] [插件参数] 常用模块 插件名称 功能 amcache 查看AmCache应用程序痕迹信息 apihooks 检测内核及进程的内存空间中的API hook ...
  • BaseCTF new-base WP

    最近遇到一道很有意思的题,是BaseCTF 2024的new-base,考到base解密的原理,之前一直没有认真的学过base的原理,所以写一篇博客记录一下解题过程和自己用的脚本 链接一篇讲的很清楚的博客彻底弄懂base64的编码 与解码原理背景 题...
  • 2024长城杯 Misc方向部分WP

    记录一下第一次独立在大型比赛中AK Misc~ BrickGame 玩游戏签到 漏洞探踪,流量解密 第一阶段找一个IP地址,确定ip地址是192.168.30.xxx,实在太多了找不到,写个脚本开爆 1234567891011# 文件名output_...
  • 给新生的一点小提示~

    C3ngH学长从刚开始学Misc的时候就觉得这篇文章写的不错所以点了个收藏 <总结>CTF图片隐写-CSDN博客 说不定可以从文章里找到什么提示呢? 好心的A1ic3学长给大家准备了一些小工具,助大家一臂之力: https://pan.baidu....
/4