DHCP'blog

Archives

2023 / 11

本文介绍了使用Cheat Engine 7.4解决一个下载进度题的CTF挑战。题目程序xxNetDisk.exe运行后会出现缓慢的下载进度条,完成下载才能获得flag。为快速解决,作者通过Cheat Engine附加进程,搜索当前进度值(如45或42),找到对应内存地址后将其修改为接近100的数值(如99)。程序进度随之更新至100%,成功获得flag。该过程演示了利用内存修改工具绕过等待时间的具体方法。

2023-11-01

该文章介绍了RSA加密中低加密指数攻击的原理与实践。通过具体案例展示,当公钥指数e很小(如e=3)且模数n无法分解时,可利用明文m的立方可能仅略大于n的特性。攻击方法的核心是暴力搜索一个较小的整数k,使得(k * n + c)是一个完全立方数,从而直接开立方根还原明文m。文章提供了完整的解题脚本并成功解密出flag,说明了该攻击在e较小且明文数值相对不大时的有效性。
WEB
GC垃圾绕过反序列绕过throw new Exception(Nope); 题名:More Fast 重点:将最终构造的类'$a'进行:$a=array($a,0);后将后面的i:1转为i:0

2023 / 10

RE
文章分析了一个名为xysz.exe的64位无壳程序,通过逆向工程破解其flag。主函数定义了一个长度为41的cmp_data数组,并接收用户输入的k值(要求小于等于999)。程序中的result函数通过递归计算从0到k的累加和,随后将该结果对211取模,并与cmp_data数组中的每个元素进行异或操作。作者通过编写Python脚本,枚举0到210之间所有可能的k值进行暴力破解,最终发现当k=94时,异或输出的结果构成有效的flag。此过程展示了通过逆向分析算法逻辑并结合枚举破解的具体方法。
WEB
CVE-2018-7490是uWSGI服务器在2.0.17之前版本中存在的路径遍历漏洞。该漏洞源于uWSGI与Nginx等Web服务器交互时对路径处理不当。攻击者可利用此漏洞,通过构造包含“..%2f”(即“../”)的特殊请求,绕过目录限制,实现任意文件读取,例如访问系统的“/etc/passwd”文件。该漏洞影响使用uWSGI作为网关的应用环境,存在信息泄露风险。
RSA简单题判断类型 当两个c和e公用一个n时为共模攻击,其原理为两个c公用同一个q或p,其q或p为两个c的公因数 当q和p十分接近时,使用费马分解分解n得到q和p 当q和p非常大是n也非常大,很难分解,所以使用小明文攻击 当出现:assert p%4 == 3 and q%4 == 3 为Rabi
WEB
无回显exec命令执行 exec不像system一样,exec是一种无回显的命令执行,所以可以使用反弹shell或将执行的内容写入指定的文件中 题目: <?php highlight_file(__FILE__); class minipop{     public $code;     p
WEB
本文针对CTF题目中输出内容检测的难题,介绍了od命令的绕过方法。该命令能将文件内容以八进制数字形式输出,从而规避字符检测限制。例如,在justCTF2020 MyLittlePwny题目中,flag文件内容为“hello”时,od输出为八进制序列。作者通过Python脚本演示了如何将这些八进制数还原为原始字符串,其中涉及小端字节序转换技术,并简要解释了大小端字节序的概念。这一技巧适用于命令执行题目,帮助安全研究者有效应对输出检测场景。

2023-10-28

WEB
该文详细介绍了CFS三层靶场的渗透测试流程。靶场采用分层内网设计,攻击者需从外网的75网段出发,逐层突破至22网段和33网段。第一层利用ThinkPHP漏洞获取服务器权限,并通过MSF进行内网穿透。第二层对22网段的Ubuntu靶机进行信息收集,利用SQL注入漏洞进入网站后台,再通过模板植入后门。第三层针对33网段的Win7主机,利用其开放的445端口成功实施永恒之蓝漏洞攻击,最终获取全部三个flag,完成整个靶场的渗透。文章核心展示了从外网到多层内网的攻击路径、代理配置、漏洞利用及内网穿透等关键技术。
Previous Next