• 2024-12-24CTF杂项——[蓝帽杯 2022 初赛]程序分析(1~4)
    [蓝帽杯2022初赛]程序分析_1题目描述:本程序包名是?(答案参考格式:abc.xx.de)flag{exec.azj.kny.d.c}[蓝帽杯2022初赛]程序分析_2题目描述:本程序的入口是?flag{minmtta.hemjcbm.ahibyws.MainActivity}[蓝帽杯2022初赛]程序分析_3题目描述:本程序的服务器地址的密文
  • 2024-12-0823蓝帽杯:内存取证(纯volatility)
    开个新坑,因为之后的比赛会涉及到取证,所以这里会有一个取证的合集,因为是穷苦学生莫得马内去买那些一键软件,所以这里我会使用volatility等一些有学习版的软件,如果涉及到其他软件会贴出下载地址。取证比赛的网址Forensics-Wiki题目1:请给出计算机内存创建北京时间?[答案格式:2000-0
  • 2024-08-23蓝帽杯2020-Misc-签到
    蓝帽杯2020-Misc-签到一、题目题目名:观色怎么说呢,曲曲折折发现了坑
  • 2024-07-2622蓝帽杯初赛
    手机取证_1题目描述现对一个苹果手机进行取证,请您对以下问题进行分析解答。627604C2-C586-48C1-AA16-FF33C3022159.PNG图片的分辨率是?(答案参考格式:1920×1080)注意:中间为乘号×,不是字母xflag:360×360手机取证_2题目描述姜总的快递单号是多少?(答案参考格式:abcABC123)flag
  • 2024-04-282023蓝帽杯初赛取证wp(待更新)
    2023蓝帽杯初赛取证wp(待更新)最近取证比赛好多,被迫学习(bushi初次接触取证,火眼都不会用,笑死。VC密码:Hpp^V@FQ6bdWYKMjX=gUPG#hHxw!j@M9目前只写了计算机取证部分。【计算机取证】请给出计算机镜像pc.e01的SHA-1值?[答案格式:大小写均可]23F861B2E9C5CE9135AFC520CBD849677522F5
  • 2024-03-11蓝帽杯2023web-关于侧信道
    复现完2022年那个fastjson,本来想看看2023还有没有java能学,发现是一个php反序列化,但是这个php有说法的,因为用到了我从来没有见过的侧信道知识。直接看源码吧,一目了然的:<?phpclassSaferman{public$check=True;publicfunction__destruct(){if($this->check
  • 2024-03-11蓝帽杯2022初赛-fastjson复现
    趁热打铁,直接复现一波蓝帽杯2022初赛的一道fastjson。简简单单写了个Dockerfile和docker-compose.yml,网上能找到jar包链接,然后启动服务:importcom.alibaba.fastjson.JSON;importcom.alibaba.fastjson.parser.ParserConfig;importjava.util.Objects;importjava.util.re