By烟花易冷

基于 Swoole 构建的 CTF AWD 比赛环境搭建与实践

背景 受学校老师邀请,为学弟学妹举报分享会介绍 AWD 相关经验,本人一时头脑风暴采用 PHP 的 Swoole 扩展搭建了比赛的环境,将分享会变成了分享+友谊赛。 出题思路 本次题目来自于我的一个外包项...

X-NUCA’ 18 全国高校网安联赛 WriteUp 小白友好版

比赛已经结束一天了,结果队友许可,放出我们队伍的 writeup。 其中 Warm Up 为队友 ichx 所写,剩余两题 web 由我撰写,版权自然是归华农“逮虾户开派对”所有,若有转走的朋友请吱一声~ 0x00 Warm Up 解压压缩包...

中科大 Hackergame 2018 我是谁 Writeup

中科大 Hackergame 2018 我是谁 Writeup 有段时间没刷题了,这周周六就是校赛了,在队友 kOX 的怂恿下一起参加了中国科学技术大学的 Hackergame 2018 CTF 比赛,遇到了一道不错的题目用到 超文本咖啡壶控制协议的...

用PHP解CTF密码学 – 单字母替换(密码本)

嗯,沉迷ctf不能自拔,沉迷信息安全无法自拔。作为 web型选手,写算法,还是习惯PHP啦。以后可能会经常在博客更新 CTF 相关的内容吧。 题目 特工从司令部冒死偷出来一本密码本,内容如下: xzblqcdryientfmgspoka...

华农凹凸CTF 反序列化 writeup

题目内容:PHP是最好的语言? 打开链接后,发现是来自 jarvisoj 的题目,内容如下: <?php //A webshell is wait for you ini_set('session.serialize_handler', 'php'); session_start(); class OowoO { publ...