本文介绍了使用Cheat Engine 7.4解决一个下载进度题的CTF挑战。题目程序xxNetDisk.exe运行后会出现缓慢的下载进度条,完成下载才能获得flag。为快速解决,作者通过Cheat Engine附加进程,搜索当前进度值(如45或42),找到对应内存地址后将其修改为接近100的数值(如99)。程序进度随之更新至100%,成功获得flag。该过程演示了利用内存修改工具绕过等待时间的具体方法。
GC垃圾绕过反序列绕过throw new Exception(Nope); 题名:More Fast 重点:将最终构造的类'$a'进行:$a=array($a,0);后将后面的i:1转为i:0
文章分析了一个名为xysz.exe的64位无壳程序,通过逆向工程破解其flag。主函数定义了一个长度为41的cmp_data数组,并接收用户输入的k值(要求小于等于999)。程序中的result函数通过递归计算从0到k的累加和,随后将该结果对211取模,并与cmp_data数组中的每个元素进行异或操作。作者通过编写Python脚本,枚举0到210之间所有可能的k值进行暴力破解,最终发现当k=94时,异或输出的结果构成有效的flag。此过程展示了通过逆向分析算法逻辑并结合枚举破解的具体方法。
CVE-2018-7490是uWSGI服务器在2.0.17之前版本中存在的路径遍历漏洞。该漏洞源于uWSGI与Nginx等Web服务器交互时对路径处理不当。攻击者可利用此漏洞,通过构造包含“..%2f”(即“../”)的特殊请求,绕过目录限制,实现任意文件读取,例如访问系统的“/etc/passwd”文件。该漏洞影响使用uWSGI作为网关的应用环境,存在信息泄露风险。
RSA简单题判断类型 当两个c和e公用一个n时为共模攻击,其原理为两个c公用同一个q或p,其q或p为两个c的公因数 当q和p十分接近时,使用费马分解分解n得到q和p 当q和p非常大是n也非常大,很难分解,所以使用小明文攻击 当出现:assert p%4 == 3 and q%4 == 3 为Rabi
无回显exec命令执行 exec不像system一样,exec是一种无回显的命令执行,所以可以使用反弹shell或将执行的内容写入指定的文件中 题目: <?php highlight_file(__FILE__); class minipop{ public $code; p
本文针对CTF题目中输出内容检测的难题,介绍了od命令的绕过方法。该命令能将文件内容以八进制数字形式输出,从而规避字符检测限制。例如,在justCTF2020 MyLittlePwny题目中,flag文件内容为“hello”时,od输出为八进制序列。作者通过Python脚本演示了如何将这些八进制数还原为原始字符串,其中涉及小端字节序转换技术,并简要解释了大小端字节序的概念。这一技巧适用于命令执行题目,帮助安全研究者有效应对输出检测场景。