Phân tích SQL Blind Injection trên BUUCTF

Trong bài toán này, chúng ta sẽ phân tích một bài tập về SQL Blind Injection từ cuộc thi BUUCTF. Bài toán mô tả một trang web có hành vi khác nhau tùy thuộc vào đầu vào: Nhập 1: Trả về chuỗi "Hello, glzjin wants a girlfriend." Nhập 2: Trả về chuỗi "Do you want to be my girlfriend?" Nhập các giá trị khác: Trả về "Error Occured When Fetch Result ...

Đăng vào ngày 12 tháng 6 lúc 21:32

XYCTF 2024 Tuần 1 - Lời giải các bài Web

Do lịch thi giữa kỳ, mình chỉ kịp làm các bài web của tuần đầu tiên (máy tính bị thu rồi 😢). Bài "lão đại" lúc đầu bị lỗi container, sau đó mình dùng điện thoại giải được ezclass và ezRCE. Trong giờ tin học lén làm nốt ezSerialize và bài "lão đại". Mong mọi người thông cảm! Dùng điện thoại giải hai bài thật sự rất khó chịu (kỹ năng còn non th ...

Đăng vào ngày 9 tháng 6 lúc 17:59

Phân tích chuyên sâu các kịch bản tấn công Web và Python trong môi trường CTF

Hướng dẫn kỹ thuật khai thác lỗ hổng an ninh mạng qua bộ đề thi thử MOEC Bài viết này trình bày chi tiết các phương pháp giải quyết các bài toán bảo mật thuộc nhánh Web và Python trong kỳ thi MOECTF, bao gồm thao tác giao thức HTTP, xác thực người dùng, tải lên tệp tin, cũng như vượt qua các cơ chế bảo vệ của Sandbox. Tương tác giao thức HTTP ...

Đăng vào ngày 30 tháng 5 lúc 12:58

Phân tích và Giải pháp Kỹ thuật cho Các Bài toán Crypto, Misc và Reverse Engineering

1. Phân tích bài toán lũy thừa modulo (Crypto Warmup) Bài toán yêu cầu khôi phục giá trị ban đầu dựa trên tính chất phân phối của phép lũy thừa modulo. Cụ thể, ta có công thức $(5m)^e \pmod n \equiv (5^e \pmod n) \cdot (m^e \pmod n) \pmod n$. Biết rằng $c \equiv m^e \pmod n$, ta chỉ cần tính toán tích của $5^e \pmod n$ và $c$, sau đó lấy phần d ...

Đăng vào ngày 21 tháng 5 lúc 18:21