书接上会,DASCTF 由于我那天蹲 24h 麦当劳睡了一个晚上,到了酒店继续睡了一个下午,导致看到这题的时候已经只剩下一小时了。最后比赛结束后一个多小时才解出来,不过博客还是要有的。 ...
这篇文章受密码保护,输入密码才能阅读
此处省略 KMS 服务器搭建,有需要的自行研究,一般仅为企业使用 ...
转眼大一已经过去了,然而大学生活才刚刚开始。回想 2021 年 10 月,我打的第一场 CTF 比赛,我参加了 Aurora 的新生赛,这是我参加的第一场比赛,那是我第一次接触网络安全。在那将近一天的时间里,我现学现卖,从我最擅长的 Web 题开始到需要捣鼓的 Misc 题,我完成了不少挑战,也在新生赛获得了不错的成绩,以此加入了深大的 Aurora 战队。 在篡权之后登录自己学校的靶场,发现之前的提交记录都被我干掉了,有点惋惜。 ...
书接上回,这是烨师傅没有做出来的那一道题,但是还是找到了 WP 抄下来保存一下 (想复现一次结果发现环境关了,悲,不过也可以自己起一个) ...
看了下居然一个月没有更新博客了,赶快把最近的比赛搬出来水一水 ACTF 居然在我期末周考试,然后我还要预习那些考试科目,所以阿,只做了一题,V&N 的烨师傅尝试做第二题,思路有了但是没有时间做。 ...
介绍 Anaconda 是 Python 和 Conda 的组合包,里面附带了不少科学计算使用的 Python 依赖,并且可以通过 Conda 进行版本管理,能够便携获得管理包 Conda 不仅支持 Python,还支持 R, Ruby, Lua, Scala, Java, JavaScript, C/C++, FORTRAN 语言(虽然大部分都用不上) ...
红日靶场一有两种 Getshell 方式 方法一:木马反弹 shell 方法二:永恒之蓝 由于方法一过于简单,这里尝试使用 msf6 及永恒之蓝漏洞 在这之前可以使用 nmap 扫描一下端口开启情况,我这里直接使用 Goby 进行一个扫 ...
队友依旧相当给力,为什么校内校外就我一个 fw(哭),我负责 Web 和 Misc 的题目 只不过大哥们太强了,每个学校只能进两个队伍,有点可惜 ...
由于小队成员相当给力,所以直接把团队 WP 拿了过来 V&N 的小伙伴太给力了 ...