CTF

Ichunqiu云境 —— Exchange Writeup。
Ichunqiu云境 - Delegation Writeup。
靶场地址:https://yunjing.ichunqiu.com/ranking/summary?id=BzMFNFpvUDU 从web到内网再到域的靶场环境都全,且出题的思路很好,感兴趣的可以去玩玩。
2023年1月7日,第五届 Real World CTF 国际网络安全大赛将再次吹响战斗的号角,敬请期待!
周末的时候打了n1ctf,遇到一道uefi相关的题目,我比较感兴趣,之前就想学习一下安全启动相关的东西,这次正好趁着这个机会入门一下。
OD直接动调,更具xxx的流程图可以看到程序的整体结构,然后结合流程图使用OD动调。
2022年8月8日,第四届字节跳动“安全范儿”高校挑战赛正式开启报名!赛事由字节跳动安全与风控团队发起并主办,分为ByteCTF、安全AI挑战赛、ByteHACK三个赛道,挑战方向涵盖攻防对抗、漏洞挖掘、图像文本识别、海量数据分析等多元领域,带领高校同学领略行业前沿技术、体验企业实战场景。
有幸受邀给 WMCTF 2022 出一道客户端的赛题。而传统的客户端 CTF 一般无论是以游戏的形式展示或者单纯一个输入框,都是客户端内置了一个算法,需要选手去逆向这个算法来拿到 flag。
首先安装第一款APP运行发现提示说需要输入纯数字,另外当输入错误时会调试”请继续加油“。