2018湖湘杯线上赛某WEB题之SQLMap实践 发表于 2018-12-02 | 分类于 ctf-web 这次线上赛中,web题目难度偏低,很好做,但体验极差,不知出题人是如何思考的,居然题目直接部署,docker都不起,最尴尬的还是,跑web服务的居然是root用户,23333 赛后听说某大佬已经打到内网,官方wp都拿到了。。。xswl 阅读全文 »
DDCTF2018某Web题之布尔盲注实践 发表于 2018-04-17 | 分类于 ctf-web 0x01 web1 数据库的秘密访问题目给出的页面,tis -> 非法链接,只允许来自 123.232.23.245 的访问 阅读全文 »
XMAN2017选拔赛(Mobile)writeup 发表于 2017-12-09 | 分类于 ctf-mobile 0x01 mobile1(First_Mobile) 提取dex 这里推荐使用Androidlxzs ,这个工具集成得很好,基本把Java层的逆向工具都集成了 Dex2jar把dex文件转jar文件 阅读全文 »