首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

CTF | 记录一次CTF比赛的Writeup

2、找到标识的那一行右击进行追踪对应的协议,比如这条是http协议就追踪http协议,之后再次查找ctf ? 3、发现ctf括号后的内容为base64加密,解密即可得到flag ?...5、利用在线网站转换即可获得flag,网站地址:http://ctf.ssleye.com/jinzhi.html ?.../github.com/volatilityfoundation/volatility/wiki/Command-Reference 废话不多说,先看看镜像信息 # volatility -f xp.vmem...3、将该flag.txt文件dump下来 # volatility -f xp.vmem --profile=WinXPSP2x86 dumpfiles -Q 0x0000000005ab74c8 -D...以上就是本次我为他们准备的CTF的全部内容,大多数都是很基础的题目,平时拿来练练手还是不错的,拓宽一下自己的了解面,发现一些自己以前不知道的东西,如果你也想拿上面的题目来玩玩,在此公众号回复CTF就可以获取下载地址哦

1.9K20

陇剑杯部分Write-up

vol.py -f Target.vmem imageinfo vol.py -f Target.vmem --profile=Win7SP1x64hashdump 把be5593366cb1019400210101581e5d0d...拿去hash解密失败 使用lsadump进行查看 vol.py -f Target.vmem --profile=Win7SP1x64lsadump 也可使用mimikatz插件进行直接查看,对tool-for-CTF...项目下载,地址为: https://github.com/ruokeqx/tool-for-CTF/tree/master/volatility_plugins 搜索原生插件路径,把mimikatz.py...按照CTF出题习惯一般会放在桌面或用户目录下,所以先搜索Desktop关键字 vol.py -f Target.vmem --profile=Win7SP1x64filescan | grep "Desktop...(压缩包里有解压密码的提示,需要额外添加花括号) 此题有3个文件,看到vmem文件肯定是继续像内存分析当时的方式一样扔到volatility跑一下看看。

82620

About CTF

概述 CTF全英是'Capture The Flag',中文名是'夺旗赛',起源于1996年DEFCON全球黑客大会,面对所有网络安全技术人员的一项比赛,CTF默认分为两个阶段,第一阶段以在网上答题提交相应的...flag获取分值,第二阶段由第一阶段获取到指定名次内的选手队伍参加线下的AWD攻防赛,CTF分为三种模式,分别是 解题模式:一般用于网络拔选 攻防模式:一般用于通过网络拔选之后,成绩靠前的队伍在线下参加...,通过攻击别人的服务器夺分,防守自己的服务器防止掉分 混合模式:即解题和攻防混合在一起 题目类型 目前,CTF的类型主要为 PWN(漏洞攻击与利用),WEB(web),CRYPTO(密码学),MISC(...index.html i春秋:https://www.ichunqiu.com/competition BUUCTF:https://buuoj.cn/challenges (文章均在侧边栏中的分类众的CTF

69130

网鼎杯2020-白虎组-密码柜

题目描述 转载一张来自夏风师傅wp的题目导图 题目附件:https://pan.baidu.com/s/1Np0Ba-lgY3_xCnuXLBxi-g 提取码:vtex 题目详解 下载附件得到一个vmem...kdbx文件是由KeePass这个软件加密得到的 下载后打开,可以发现需要密钥,所以接下来第一步我们就需要在内存中找到解密所需的密钥 用vol或者AXIOM分析可以发现,这道题提供了一个win10环境下的vmem...(恢复密钥是48位,与正常的解密密钥不同,是用来恢复忘记了的bitclocker密码的,只要在一个电脑上解锁过这个被bitclocker加密过的磁盘,就可以提取出来) Extract keys → 选vmem...参考文章 FzWjScJ师傅的wp:http://www.fzwjscj.xyz/index.php/archives/29/ 夏风师傅的wp:https://blog.xiafeng2333.top/ctf

55720

CTF简介

一、CTF简介 Capture The Flag(以下简称”CTF”),顾名思义,即是夺取旗帜,由于相关介绍已经比较完全完全,其简介可见百度知道:CTF词条。...CTF 二、CTF的题目类型 ​ CTF的题目类型大致包括以下五种: Web,Pwn,Misc, Reverse,Crypto Web ​ Web类题目大部分情况下和网、Web、HTTP等相关技能有关...三、CTF的比赛形式 CTF的比赛形式主要包括以下几种:理论类,[Jeopardy 解题]( #Jeopardy 解题),[AwD 攻防](# AwD 攻防),[RHG 自动化](#RHG 自动化)...AwD 攻防 ​ Attack with Defense(AwD)全称攻防模式,在攻防模式CTF赛制中,参赛队伍连接到同一个网络空间。...攻防模式CTF赛制可以实时通过得分反映出比赛情况,最终也以得分直接分出胜负,是一种竞争激烈,具有很强观赏性和高度透明性的网络安全赛制。

8110

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券