post_img

NYNUCTF-S3-上半场 WriteUp

摘要

MISC sign_in-网络安全法-上半场 下载附件得到1.jpg,使用010 Editor查看文件十六进制数 在文件末尾发现类 …

post_img

CTFd搭建踩坑记

摘要

前提 实验室的平台先前一直在香港的谷歌云上运行,近期要备案一下域名并且迁移到国内的VPS上,一方面因为谷歌云的资费有点吐舌头,并且 …

post_img

CTF小白指南 V2.0版本

摘要

前提 首先贴上并且致敬Wankko Ree师傅写的1.0版本,本文会在此基础上进行增删改查以及细化 首先 CTF是什么? 这里要提 …

post_img

CISCN 2022 Write up

摘要

前言 博客鸽了好久了,前脚刚打完ISCC,后脚就来CISCN,还有期末考试,真就“下了考场上赛场,下了赛场上考场” ISCC最后几 …

post_img

php函数利用和绕过总结

摘要

is_numeric函数的绕过 1.利用数组+十六进制来进行绕过,j[]=58B 2.空字符%00绕过,is_numeric对%0 …

post_img

2022护网蓝队面试题目

摘要

今年报了护网的蓝队,昨晚在线上面试了,完了之后就来分享一下面试经吧 首先是询问了些基本信息,比如“你现在才大一,有没有时间参加?” …

post_img

初认识PHP反序列化以及漏洞

摘要

一、什么是PHP的反序列化(以下是自己的理解) 在PHP中,为了存储或传递 PHP 的值,同时不丢失其类型和结构,就先将对象进行序 …