攻防世界Crypto-cat's gift Description:如图所示,下面这只好心的猫猫给你送来了跨年礼物。由于礼物不好拿,所以猫猫把礼物平均分成了四份,但是其中一份不小心掉在地上散落成了无数片,变成了 1 - 1/3 + 1/5 - 1/7 + … 聪明的你能算出或猜出猫猫的礼物是什么吗? flag示例: CatCTF{apple} CatCTF{banana 2025-06-22 CTF #Crypto #CTF
upload-labs靶场小计 Introduction: Repo Address: https://github.com/c0ny1/upload-labs Description:upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。 正文开始Pass-01源码分析: function ch 2025-06-17 Web安全 #Web安全
记一次与Fibonacci斗智斗勇 楔子:事必有因。近时方备战粤港澳信息学竞赛,适值主办方有其平台,故欲以其平台练题。然用之颇觉不堪,譬如一题所予提示甚少,题目分类未明,且大多无题解。此题吾亦屡试方解出,遂作此文,以便后学及自我温习。 那首先来看看这题目和出题人究竟时何方神圣 题目描述:LQ1005:入门训练Fibonacci数列知识点:简单递归 C++-运算符和表达式概念 Fibonacci数列的递推公式为:Fn=Fn- 2025-05-17 算法 #算法
由一道题引发对DFS的思考 [NOIP 2002 普及组] 选数感觉过于标题的意思了,其实是由这道题来引出深度优先搜索(DFS) 首先看看题目描述:题目描述已知 $\large n$ 个整数 $x_1,x_2,\cdots,x_n$,以及$1$个整数$k$($k<n$)。从$n$ 个整数中任选 $k$个整数相加,可分别得到一系列的和。例如当$n=4$,$k=3$,$4$ 个整数分别为 $3,7,12 2025-05-17 算法 #算法
Basic ROP Learning Basic-ROP-LearningROP(Return-Oriented Programming)概述ROP(Return-Oriented Programming)是一种高级的代码复用攻击技术,主要用于绕过现代操作系统的安全防护机制(如DEP/NX)。其核心思想是在栈缓冲区溢出的基础上,利用程序中已有的小片段 (gadgets) 来改变某些寄存器或者变量的值,从而控制程序的执行流程。 2025-04-19 Pwn #Pwn
条件竞争漏洞学习 Web安全条件竞争漏洞学习0x00 概述 条件竞争漏洞发生在多个线程同时访问同一个共享代码、变量、文件等,,由于多个不同线程同时与相同的数据进行交互,从而导致碰撞冲突(例如,后端多个线程同时修改数据库中的某一个字段值)。攻击者通过精心定制请求到达后端的时间故意制造冲突,并由此实现恶意目的。这个漏洞存在于操作系统、数据库、web等多个层面,由于大多服务端框架在处理不同用户的请求时是并发进行的,而 2025-02-08 Web安全 #Web安全
攻防世界-pwnstack题解 攻防世界-pwnstack题解一、简述【题型】PWN【题目】pwnstack【来源】[攻防世界](https://adworld.xctf.org.cn/challenges/list)【思路】栈溢出 二、思路及过程Step.1:先使用checksec和file了解有关这个文件的一些信息 # zer0-r1ng @ ring0rez-Laptop in ~/Challenge/Adworld/pw 2025-02-06 CTF #Pwn #CTF