9.4k単語9 分

# 2019强网杯babybank # 题目信息 Get the flag after payforflag event is emitted 0xd630cb8c3bbfd38d1880b8256ee06d168ee3859c@ropsten 在执行完payforflag函数后获取flag,并且给出了题目合约的地址。 同时给出部分合约源码 pragma solidity ^0.4.23; contract babybank { mapping(address => uint) public balance; mapping(address &#
12k単語11 分

# IO_FILE # 结构体及部分函数源码分析 # FILE结构体 FILE结构定义在libio.h中 struct _IO_FILE { int _flags; /* High-order word is _IO_MAGIC; rest is flags. */ #define _IO_file_flags _flags /* The following pointers correspond to the C++ streambuf protocol. */ /* Note: Tk uses the _IO_r
6.1k単語6 分

# 前言 我本身并不是学习web方向的,所以这里也只是收集整合了一些资料,简单介绍一下web方向的学习内容。 web安全的内容相对较多,任何一个知识面都是永无止境的,web安全前期尽量做到提升自己的攻击面(广度),然后再选择一个自己喜欢 or 擅长的方向进行深入学习。不建议专攻开发再转安全,因为单单是web安全方向就很广,并且新技术迭代的很快,一味地学习开发的知识效率并不高,而是讲究循序渐进地学习。 比如说在学习一个漏洞的时候,先了解该漏洞需要哪些基础知识,再去专项学习有关的开发知识。在学习的过程中也需要有所取舍,比如我就是想要 JAVA 安全, PHP 可不可以只会一点点甚至不会,当然可以。
8.9k単語8 分

# 前言 我本身并不是学习密码学方向的,所以这里也只是收集整合了一些资料,简单介绍一下密码学方向的学习内容。 纯粹密码学的考题,在CTF中会划分到Crypto中,有时也会被归于MISC的一种,有时会与PWN、REVERSE类型的题目相结合。且题目也趋向于前沿化、论文化。 与其它方向相比,Crypto对自身的数学功底要求很高,很大程度上密码学的难点都是数学问题,尤其是数论的内容一定要掌握。 # 0x00 安全素养 # 网络安全法 不要违法,不要违法,不要违法。 参考资料 https://baike.baidu.com/item/中华人民共和国网络安全法 #
12k単語11 分

# 0x00 安全素养 # 网络安全法 不要违法,不要违法,不要违法。 参考资料: https://baike.baidu.com/item/中华人民共和国网络安全法 # 0x01 基础 编程和逆向工程的能力是相当重要的。 # 编程语言功底 精通C语言(指针、函数)、C++ 汇编语言(熟悉常见指令及寄存器等,能够熟练阅读汇编代码) 熟练使用python # 逆向功底&底层原理 IDA PRO的使用(或者Ghidra等其它工具) gdb的基本使用(断点、单步、查看内存等) 《程序员的自我修养》 程序的编译链接原理 内
5.4k単語5 分

# 环境搭建 # 虚拟机安装 安装VMware Workstation PRO 下载Ubuntu镜像 https://ubuntu.com/download/desktop 多个版本,选择Ubuntu 20.04.3 LTS即可 打开VMware Workstation PRO,选择创建新的虚拟机。 选择下载的Ubuntu镜像 输入用户名和密码(自定) 设置虚拟机安装位置(一般在D盘新建一个文件夹专门放虚拟机) 后面全部性能设置默认就好 安装完成后,输入之前设置的密码登录,弹窗全部跳过即可。 # 虚拟机配置 # 1.换
4.3k単語4 分

# 重入攻击(Re-Entrancy) # 前置 # 原理 ​ 以太坊智能合约能够调用其他外部合约的代码。而这些合约通常也处理以太币,在调用外部合约时,会要求合约提交外部调用,这些外部调用就可以被攻击者劫持。 ​ 可以通过fallback回退函数使合约执行更多的代码,包括回调原合约本身。因此重入攻击有点像间接调用递归函数。 ​ 攻击合约可以回调合约上的一个函数,重新进入合约上的任意位置的代码并执行,如果没有防御措施,合约中的函数可能会被多次执行。 # 大致操作 ​ 攻击者在外部地址部署攻击合约,并在该合约写入包含fallback回退函数的恶意代码,当合约把以太币发送到该地
2.3k単語2 分

# 区块链简介 # 概念定义 ​ 区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。区块链(Blockchain),是比特币的一个重要概念,它本质上是一个去中心化的数据库,同时作为比特币的底层技术,是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一批次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。其具有去中心化、不可篡改、全程留痕、可以追溯、集体维护、公开透明等特点。 # 特点 # 去中心化 ​ 在一个分布有众多节点的系统中,每个节点都具有高度自治的特征。节点之间彼此可以自由连接,形成新的连接单元。任何一个节点都可能成