跳至内容
Blog of f1sh

Blog of f1sh

Try Hard.

  • HOME
  • ABOUT ME
  • LINK
向下滚动到内容

文章

发布于2018年4月22日2018年4月21日

BCTF LOVE Q Writeup

其实是N1CTF上的77777的第三版本23333

继续阅读“BCTF LOVE Q Writeup”

发布于2018年4月1日

pwnhub 目瞪口呆 Writeup

访问http://52.80.179.198:8080/www.tar.gz 获得源码,在其中的article.php发现了明显的sql注入

继续阅读“pwnhub 目瞪口呆 Writeup”

发布于2018年3月21日2018年3月21日

使用sublime+浏览器控制台解码jsfuck

在 http://solveme.peng.kr/ 上碰到了一道很坑的题目

http://helljs.solveme.peng.kr/

继续阅读“使用sublime+浏览器控制台解码jsfuck”

发布于2018年3月13日2018年3月13日

N1CTF三道SQL注入题Writeup

好久没更博客了水一篇。这次比赛全程师傅们带飞,我划水喊666就行orz

继续阅读“N1CTF三道SQL注入题Writeup”

发布于2017年12月16日2017年12月16日

pwnhub 胖哈勃归来 Writeup

进入题目下载index.cgi.bak得到源码

继续阅读“pwnhub 胖哈勃归来 Writeup”

发布于2017年11月6日2018年3月13日

SWPU CTF 2017 WEB Writeup

这比赛Web题质量还挺不错的,最后八道题只做出四道(我好菜啊.jpg)…不会的题看了一下别人的writeup,在这里一起总结一下

继续阅读“SWPU CTF 2017 WEB Writeup”

发布于2017年10月12日2018年11月30日

XSS bot 初体验

如今CTF的XSS题目很多都是由XSS bot自动Check的,所以我也对XSS bot的原理有了兴趣,初略的学习了一下

继续阅读“XSS bot 初体验”

发布于2017年8月26日2018年5月23日

XNUCA2017 WEB专题部分Writeup

去年有幸和L-team师傅们去了XNUCA2016决赛感受了一下线下攻防赛的氛围(自己全程端茶倒水喊666),所以今年也对这个比赛的线上赛比较有兴趣,和师傅们一起做了一下(我只会简单的orz)

继续阅读“XNUCA2017 WEB专题部分Writeup”

发布于2017年8月4日2018年1月25日

初学Padding Oracle Attack

0x01 简介

Padding Oracle Attack是一种针对CBC模式分组加密算法的攻击。它可以在不知道密钥(key)的情况下,通过对padding bytes的尝试,还原明文,或者构造出任意明文的密文。

继续阅读“初学Padding Oracle Attack”

文章导航

上一页 页 1 页 2

近期文章

  • Real World CTF 2020 DBaaSadge Writeup
  • D3CTF 2019 d3guestbook Writeup
  • RCTF 2019 Web Writeup
  • 给 Cobra 增加 Node.js 源代码扫描规则
  • Node.js 学习笔记 && CVE-2017-16082 分析

近期评论

  • f1sh发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 幸福美满一家人发表在《Real World CTF 2020 DBaaSadge Writeup》
  • pupils发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 害群的马发表在《Real World CTF 2020 DBaaSadge Writeup》
  • ah发表在《Real World CTF 2020 DBaaSadge Writeup》

归档

  • 2021年1月
  • 2019年12月
  • 2019年5月
  • 2019年4月
  • 2019年1月
  • 2018年11月
  • 2018年10月
  • 2018年9月
  • 2018年4月
  • 2018年3月
  • 2017年12月
  • 2017年11月
  • 2017年10月
  • 2017年8月

分类

  • ctf
  • writeup
  • 代码审计
  • 安全技术

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
自豪地采用WordPress