2024宁波市第七届网络安全大赛决赛 awd wp pwn攻击 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465from pwn import *context.arch='amd64'import sysdef add(ind,size 2024-05-25 wp #wp #宁波 #awd
第一届长城杯信息安全铁人三项赛决赛 取证溯源 wp 取证溯源 1、您的同事李白在运维一台部署了移动应用服务端的linux服务器时发现了异常,好像被黑客攻击了。小李通过简单分析,发现可能是由于公司的移动应用和其服务端程序都存在安全问题导致的。小李将当天可能与攻击相关的流量导出,并与移动应用一起打包压缩,你可以下载分析,也可以登录此服务器进行攻击溯源、排查等,提供了SSH和VNC访问的方式供您和您的团队进行分析取证。 关卡01: 100 分 关卡描述 2024-05-24 wp #wp #长城杯 #2024竞赛
第十七届全国大学生信息安全竞赛初赛-wp miscPower Trajectory Diagram先将npz解压,然后将功耗转成图片分析 12345678910from PIL import Imageimport numpy as npind=np.load("index.npy")p=np.load("trace.npy")for j,a in enumerate(p): img=Imag 2024-05-20 wp #wp #2024竞赛 #ciscn
第一届长城杯信息安全铁人三项赛半决赛(第三赛区)AWD WP rank: 6 tomcat漏洞1-文件上传getshelldata.sql泄露教师账号密码 1INSERT INTO `teacher` VALUES ('admin','admin1','','','admin@qq.com'); 登录后台login.jsp 后台用户上传头像处存在任意文件上传 2024-04-21 wp #wp #awd #长城杯
xx市学校食堂原辅材料统一配送管理系统 2023.8月合法授权进行渗透测试,现已修复 外网后台发现后直接就是一个弱口令 admin/7654321 测试后发现公告处存在任意文件上传 上传一个jsp 冰蝎连接后直接拿下 内网接着进行当前主机的信息收集 软件:火绒,todesk,360浏览器等OS:Microsoft Windows Server 2016 Standard网段:10.77.0.0/24 远 2024-02-23 内网渗透 #内网渗透
Be-a-Docker-Escaper-4 & Be-a-Cloud-Hacker 题目来自2024年第六届RWCTF体验赛 一道关于容器逃逸的题目 Be-a-Docker-Escaper-4ssh连上后可以通过ps -aux命令看到这个容器的启动命令 1docker run --rm -it --pid=host --security-opt=apparmor=unconfined ubuntu bash 这里介绍下--pid=host这个参数,指定为host后会使用宿 2024-01-27 docker #docker #逃逸
python反序列化 python的序列化和反序列化与PHP,Java类似,python的序列化和反序列化就是对象与数据的相互转换,是为了解决对象传输与持久化存储问题 在Python中序列化一般通过pickle模块和json模块实现 pickle模块和json模块提供了dumps()、dump()、loads()、load()四个函数 函数 说明 dump() 对象反序列化到文件对象并存入文件 dump 2024-01-01 总结 #总结 #python #反序列化
第六届浙江省大学生网络与信息安全竞赛预赛/决赛-WP web初赛[easy php]签到题 123456789101112131415161718192021222324252627282930313233<?phpclass AAA{ public $cmd="system('cat /flag');"; public function __call($name, $argumen 2023-11-11 wp #wp #2023竞赛 #浙江
2023台州市第三届网络安全大赛wp webbriefphp12345678910111213141516171819202122<!--<a href="/?source">source</a>--><?php if (isset($_GET['source'])) highlight_file(__FILE__) ?><?php 2023-09-27 wp #wp #台州 #2023竞赛
2023羊城杯决赛web&pwn Break&Fix wp Break和Fix阶段都是小组第一 比赛的时候没写wp,赛后复现 web-ezSSTIBreak焚靖一把梭python -m fenjing crack --url "http://192.168.100.100:10007/" --method GET --inputs name --environment jinja Fixapp.py 1234567891011121 2023-09-09 wp #wp #awdp #2023竞赛 #羊城杯