第一届 Polaris CTF 招新赛 Reverse wp 先知技术社区 9 hours 32 minutes ago 1.Illusion[hook]表面上看是 RC4 其实被hook到了AES上 这题表面主逻辑是 RC4,但真正的 flag 在 MessageBoxA 钩子里的 AES 分支里分析main函数前缀固定为 xmctf{总长度固定为 25} 在最后一位中间 18 字节会被取出来参与校验sub_140001440 很像标准 RC4:初始化 256 字节 S 盒用密钥 nev_gona_give_
polarisCTF Crypto 方向全解 wp 先知技术社区 9 hours 35 minutes ago 本文围绕 polarisCTF 的 9 道密码学题目展开,包含整体思路、解题关键与完整的解题脚本
第一届 Polaris CTF-web题解 先知技术社区 9 hours 37 minutes ago WEBbabydc网络 桥接靶机:10.190.20.23Workgroup/Domain Name: XMCVEHostnames: CASTLEVANIADomain Controllers: XMCVEActive Directory(活动目录)的 Windows 域环境内网1 台 DC 域控(核心,存所有账号、哈希、权限)多台 成员服务器(Web、邮件、数据库等)一堆 Win10/Win1
axios-供应链投毒事件:安装即刻触发 先知技术社区 9 hours 44 minutes ago 本文围绕2026年3月31日axios在npm上发生的供应链投毒事件展开分析,系统梳理了恶意版本 0.30.4 与 1.14.1 的发布时间线、投毒方式及完整攻击链,说明攻击者如何在未修改axios主体运行时代码的情况下,通过新增恶意依赖 plain-crypto-js 并利用postinstall脚本在 Windows、macOS 和 Linux 平台拉取并执行二阶段载荷。文章进一步拆解了 se
【合约审计实战】破局EVM状态欺骗:深度逆向以太坊高级猜谜蜜罐的“局中局” 先知技术社区 9 hours 48 minutes ago 本文深度分析分析以太坊高级竞猜蜜罐合约。攻击者以看似白给的链上明文答案引诱受害者,实则利用隐蔽的内部交易暗中修改答案哈希。结合管理员Mempool抢跑篡改答案与提取资金,及强制EOA调用阻断合约防御等高危手段,精心构筑出受害者必败的高级“局中局”骗局。
Hack for a Change 2026 March: UN SDG 3 Writeup 先知技术社区 9 hours 49 minutes ago Hack for a Change 2026 March: UN SDG 3 Writeup
VishwaCTF 2026 wp 先知技术社区 9 hours 51 minutes ago 本文解析 VishwaCTF 2026 Writeup,涵盖迷宫路径 BFS 编码、LCG 参数恢复及 APK 逆向。核心利用 Base58 解码 ISO 隐藏数据、堆快照提取内存 Flag 及 Apache Syncope Keymaster 参数 XXE 漏洞。揭示了多种 CTF 题型中从静态分
基于 WireGuard 与 Caddy 构建红队应用层流量重定向器 先知技术社区 9 hours 58 minutes ago 本文介绍利用 WireGuard 组建加密隧道并结合 Caddy 实现应用层 TLS 卸载的流量重定向架构。通过配置反向代理规则将特定路径流量转发至内网 C2 服务器,有效隐藏真实 IP 并伪装业务流量特征。该方法相比传输层透传更能规避防火墙对非标准加密流量的检测。
NCTF2026-PWN方向详解(全) 先知技术社区 10 hours 2 minutes ago 有基于vfs的栈,一次性的非栈上格式化,2.39的offbynull,以及24字节的shellcode的IOT
大华ICC智能物联综合管理平台历史漏洞分析(一)——从两层接口转发到漏洞利用 先知技术社区 1 day 3 hours ago 文章梳理了大华ICC的项目结构、Nginx与evo-apigw两层接口转发链路及鉴权机制,并结合多个历史漏洞案例,说明漏洞成因、利用入口与整体攻击面。