跳至内容
Blog of f1sh

Blog of f1sh

Try Hard.

  • HOME
  • ABOUT ME
  • LINK

月度归档: 2017年8月

发布于2017年8月26日2018年5月23日

XNUCA2017 WEB专题部分Writeup

去年有幸和L-team师傅们去了XNUCA2016决赛感受了一下线下攻防赛的氛围(自己全程端茶倒水喊666),所以今年也对这个比赛的线上赛比较有兴趣,和师傅们一起做了一下(我只会简单的orz)

继续阅读“XNUCA2017 WEB专题部分Writeup”

发布于2017年8月4日2018年1月25日

初学Padding Oracle Attack

0x01 简介

Padding Oracle Attack是一种针对CBC模式分组加密算法的攻击。它可以在不知道密钥(key)的情况下,通过对padding bytes的尝试,还原明文,或者构造出任意明文的密文。

继续阅读“初学Padding Oracle Attack”

近期文章

  • Real World CTF 2020 DBaaSadge Writeup
  • D3CTF 2019 d3guestbook Writeup
  • RCTF 2019 Web Writeup
  • 给 Cobra 增加 Node.js 源代码扫描规则
  • Node.js 学习笔记 && CVE-2017-16082 分析

近期评论

  • f1sh发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 幸福美满一家人发表在《Real World CTF 2020 DBaaSadge Writeup》
  • pupils发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 害群的马发表在《Real World CTF 2020 DBaaSadge Writeup》
  • ah发表在《Real World CTF 2020 DBaaSadge Writeup》

归档

  • 2021年1月
  • 2019年12月
  • 2019年5月
  • 2019年4月
  • 2019年1月
  • 2018年11月
  • 2018年10月
  • 2018年9月
  • 2018年4月
  • 2018年3月
  • 2017年12月
  • 2017年11月
  • 2017年10月
  • 2017年8月

分类

  • ctf
  • writeup
  • 代码审计
  • 安全技术

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
自豪地采用WordPress