By烟花易冷

基于 Swoole 构建的 CTF AWD 比赛环境搭建与实践

背景 受学校老师邀请,为学弟学妹举报分享会介绍 AWD 相关经验,本人一时头脑风暴采用 PHP 的 Swoole 扩展搭建了比赛的环境,将分享会变成了分享+友谊赛。 出题思路 本次题目来自于我的一个外包项...

X-NUCA’ 18 全国高校网安联赛 WriteUp 小白友好版

比赛已经结束一天了,结果队友许可,放出我们队伍的 writeup。 其中 Warm Up 为队友 ichx 所写,剩余两题 web 由我撰写,版权自然是归华农“逮虾户开派对”所有,若有转走的朋友请吱一声~ 0x00 Warm Up 解压压缩包...

XNUCA2018 网络安全联赛杂谈

2小时前刚刚结束了2018全国高校网安联赛(X-NUCA’18)线上专题赛,不知是不是广州的冬天特别容易使人多愁善感,历经了今天的比赛后感触良多,遂来篇总结。 其实,我与朋友一直想参加“蓝盾杯”比赛,但是却不料今年...

用PHP解CTF密码学 – 单字母替换(密码本)

嗯,沉迷ctf不能自拔,沉迷信息安全无法自拔。作为 web型选手,写算法,还是习惯PHP啦。以后可能会经常在博客更新 CTF 相关的内容吧。 题目 特工从司令部冒死偷出来一本密码本,内容如下: xzblqcdryientfmgspoka...

2018信息安全铁三项部分测评题 Writeup

入坑了入坑了,沉迷CTF无法自拔。 IOS 解题链接:http://ctf4.shiyanbar.com/web/IOS/index.php 打开页面显示“系统升级到了ios99”,可以联想到这是一道需要修改 UA 为 iOS 99 再行打开题目,于是乎搜索得到了 iOS...