Kyr1os' Blog

May the wind guide your road


上周去北京打 XCTF-Final,被各位大哥打到自闭。第一天长者复读了一道攻防 pwn 题,我做另一个带密码学的攻防 pwn 题,看了下流量,回到宾馆后终于调了出来。题目质量还不错,感谢 JHSN 和 Cyrus 的帮助,以下是 Wp。

Read more »


快乐大巴战队的 WP 整合的一下发出来。 Misc 脑洞挺大的。其它方向有些 0 解的题也很迷。还是有很多东西要学。

Read more »


shellcode 就是指攻击者要执行的代码,执行 shellcode 可以使攻击者获取某种权限。一般来说,只要启动了 bin/sh,攻击者就能完全控制计算机。因此shellcode 就是指一段很短小的,用于启动 bin/sh 的机器代码。 在开始了解 shellcode 之前,最好先弄清楚 Linux 用户权限 本文实例环境是 Ubuntu16.04 64 bit.

Read more »


那些年我们解过的压缩包系列,最近打 CTF 遇到了不少加密的压缩包,总结了一下攻击方式,感觉不外乎暴力破解、伪加密、明文攻击和 CRC32 攻击这几种。最近学了一下 CRC32 攻击,感觉思路比较清奇,做个笔记。

Read more »
0%