-
2025能源安全初赛部分wp
一整天打比赛真的好累,晚上十点只想上床睡觉😥 能源行业lava二血 die发现有upx壳 修补upx特征码 脱壳之后发现是rc4 init有魔改 按伪c一直得不到正确的S盒,直接提取初始化后的s盒 123456789101112131415161718192021222324252627282930313233343536373839404142434445... -
defconctf2025_qualifier
Here’s something encrypted, password is required to continue reading.
-
2025数字中国APP赛道安全积分争夺赛决赛部分wp
数据加密crackme找到关键函数,因为不知道CCCrypt(0, 0, 1u对应什么算法,得到正确的key和iv后尝试解密 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455__int64 __fastcall verify_system_... -
ios逆向整理
国内ctf比赛中很少出现ios的题目,找了很久一共就找到下面三道 一般思路将ipa文件后缀改为zip,解压之后进入Payload,会有一个.app文件夹,进去找到二进制文件就能放到ida里分析 main函数似乎都没什么用 一般都是直接搜字符串然后交叉引用找到关键函数继续分析 题目2025数字中国app赛道IOSApp题目描述:安全审计员审查发现revealFlag函数比较... -
OLLVM混淆so文件初探
基础知识LLVM 是一个开源的编译器基础架构,广泛应用于编译器和程序分析 LLVM 的核心组件: LLVM Core Libraries:提供用于编译器开发的核心工具集,包括代码生成、优化、目标机器描述等 Clang:一个基于 LLVM 的 C、C++、Objective-C 编译器前端 LLVM IR(Intermediate Representatio n):一种类似汇编的中间表示语言... -
2025数字中国APP赛道安全积分争夺赛初赛wp
以下是个人题解,完整writeup请参考:微信公众平台 逆向工程app4手快抢了个签到题一血 有混淆,用jeb查看代码 发现有md5常数,猜测直接是md5 在线得到flag 数据加密babyapkbaby_xor函数在so层 用给的key解密发现一直不对,也没找到交叉引用 init_array找到修改点 123456c=[119, 9, 40, 44, 106, ... -
减少虚拟机占用的磁盘空间
删除文件drag_and_drop主机和虚拟机之间值借助vmware tools插件来进行文件复制,其工作原理是每一次复制文件,都会在~/.cache文件夹里面生成一个同样的文件,再使用cp拷贝的方式将其拷贝到复制放置的目录中 du -sh /home/kali/.cache/vmware/drag_and_drop:计算大小 rm... -
基于Leaflet框架的在线地图
昨晚和喨爷聊起web端地图,于是突发奇想借助ai和框架做一个简易的系统,以此证实如今AI的强大 项目结构如下 app.py用最典型的Flask框架 1234567891011121314151617181920212223242526272829from flask import Flask, render_template, jsonifyapp = Flask(__name__)mo... -
2025ciscn&ccb浙江赛区半决赛
今年赛题强度很高,web一道fix二十多解,其他题attack和fix应该都是个位数解;pwn一道fix60解,一道30解,还有两道个位数解。渗透队友还是很强的,最后喜提二等安慰奖 Pwnpwn的附件有一道是web-pwn,不知道二进制文件在哪,其他题目也不是uaf,格式化字符串漏洞等明显的漏洞,我就fix了两道,30解的题10次用完也没fix出来 Quantum这里有格式化字符串漏洞但是没... -
春秋云镜initial wp
39.98.121.251是队友租的一个腾讯云服务器,相当于挂了一层代理 flag01入口点是172.22.1.15 fscan扫描得到常见端口,扫不出来的话再用nmap 找对应的poc https://github.com/vulhub/vulhub/tree/master/thinkphp/5.0.23-rce 修改host之后发现响应是500 这里没有关系继续往下 然后...