<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CTF on Zeddy's Blog</title><link>https://zeddyu.github.io/tags/ctf/</link><description>Recent content in CTF on Zeddy's Blog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Mon, 21 Feb 2022 18:09:57 +0800</lastBuildDate><atom:link href="https://zeddyu.github.io/tags/ctf/atom.xml" rel="self" type="application/rss+xml"/><item><title>Writeup for A More Secure Pastebin - Practical Timeless Timing in Browser</title><link>https://zeddyu.github.io/p/writeup-for-a-more-secure-pastebin-practical-timeless-timing-in-browser/</link><pubDate>Mon, 21 Feb 2022 18:09:57 +0800</pubDate><guid>https://zeddyu.github.io/p/writeup-for-a-more-secure-pastebin-practical-timeless-timing-in-browser/</guid><description>&lt;p&gt;本次 TQLCTF 我主要负责了 A More Secure Pastebin 的出题工作，通过该种攻击可以在一定网络波动内探测极小时间（1ms甚至更小）差异内的信息泄漏，以下是本题的出题 writeup 以及一些出题过程记录。&lt;/p&gt;</description></item><item><title>hxp CTF 2021 - The End Of LFI?</title><link>https://zeddyu.github.io/p/hxp-ctf-2021-the-end-of-lfi/</link><pubDate>Sat, 08 Jan 2022 17:44:57 +0800</pubDate><guid>https://zeddyu.github.io/p/hxp-ctf-2021-the-end-of-lfi/</guid><description>&lt;p&gt;[TOC]&lt;/p&gt;
&lt;p&gt;接上回 hxp CTF 的题目，本文介绍一下之前 counter 题目的 LFI 解法，以及令人极其赞叹的 LFI 新技巧，可以说是 The End Of LFI 了。&lt;/p&gt;</description></item><item><title>hxp CTF 2021 - A New Novel LFI</title><link>https://zeddyu.github.io/p/hxp-ctf-2021-a-new-novel-lfi/</link><pubDate>Mon, 27 Dec 2021 15:32:24 +0800</pubDate><guid>https://zeddyu.github.io/p/hxp-ctf-2021-a-new-novel-lfi/</guid><description>&lt;p&gt;上周参与了 hxp CTF ，其中有两个 PHP Web 题目令人印象深刻，也产生了一种让我拍手称快的、对我来说算是新的 LFI 方法，这里就将本次比赛题目分析写一下。当然我不确定这个是不是新方法，若有错误，希望各位师傅们斧正，多多海涵&lt;/p&gt;</description></item><item><title>Writeup for Web-Checkin in CyBRICS CTF 2021 (Mirror)</title><link>https://zeddyu.github.io/p/writeup-for-web-checkin-in-cybrics-ctf-2021-mirror/</link><pubDate>Mon, 02 Aug 2021 00:32:27 +0000</pubDate><guid>https://zeddyu.github.io/p/writeup-for-web-checkin-in-cybrics-ctf-2021-mirror/</guid><description>&lt;p&gt;This is the fork of my friend&amp;rsquo;s blog: &lt;a class="link" href="https://blog.soreatu.com/posts/writeup-for-web-checkin-in-cybrics-ctf-2021/" target="_blank" rel="noopener"
 &gt;Writeup for Web-Checkin in CyBRICS CTF 2021&lt;/a&gt;. We have worked together for two days to solve the hardest web CheckIn in the CybricsCTF 2021. It is nearly a crypto challenge but I think it deserves a writeup.&lt;/p&gt;</description></item><item><title>Two Webs' Writeup in Google CTF Quals 2021</title><link>https://zeddyu.github.io/p/two-webs-writeup-in-google-ctf-quals-2021/</link><pubDate>Wed, 21 Jul 2021 02:58:54 +0000</pubDate><guid>https://zeddyu.github.io/p/two-webs-writeup-in-google-ctf-quals-2021/</guid><description>&lt;p&gt;I played Google CTF Quals 2021 and here is my writeup.&lt;/p&gt;</description></item><item><title>TLS-Poison 攻击方式在 CTF 中的利用实践</title><link>https://zeddyu.github.io/p/tls-poison-%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F%E5%9C%A8-ctf-%E4%B8%AD%E7%9A%84%E5%88%A9%E7%94%A8%E5%AE%9E%E8%B7%B5/</link><pubDate>Wed, 19 May 2021 21:32:27 +0000</pubDate><guid>https://zeddyu.github.io/p/tls-poison-%E6%94%BB%E5%87%BB%E6%96%B9%E5%BC%8F%E5%9C%A8-ctf-%E4%B8%AD%E7%9A%84%E5%88%A9%E7%94%A8%E5%AE%9E%E8%B7%B5/</guid><description>&lt;p&gt;最近总结整理了 TLS Poison 攻击相关的知识，本文会继续讲 TLS Poison 利用，以及其在 CTF 的实际运用，也通过这个题目来聊聊 FTPS 相关知识。&lt;/p&gt;</description></item><item><title>DEFCON 28 Final 杂记</title><link>https://zeddyu.github.io/p/defcon-28-final-%E6%9D%82%E8%AE%B0/</link><pubDate>Thu, 15 Oct 2020 02:11:50 +0000</pubDate><guid>https://zeddyu.github.io/p/defcon-28-final-%E6%9D%82%E8%AE%B0/</guid><description>&lt;p&gt;距离 DEFCON 28 Final 已经过去了两个多月了，本来结束就写写，但是因为一些后来事耽搁了，现在补一下这次参赛的一些经历。&lt;/p&gt;</description></item><item><title>Plaid CTF 2020 Catalog</title><link>https://zeddyu.github.io/p/plaid-ctf-2020-catalog/</link><pubDate>Fri, 24 Apr 2020 23:04:42 +0000</pubDate><guid>https://zeddyu.github.io/p/plaid-ctf-2020-catalog/</guid><description>&lt;p&gt;本文是关于 Plaid CTF 2020 Catalog 题目的一些复盘与探究。&lt;/p&gt;</description></item><item><title>Plaid CTF 2020 Contrived Web Problem Write Up</title><link>https://zeddyu.github.io/p/plaid-ctf-2020-contrived-web-problem-write-up/</link><pubDate>Mon, 20 Apr 2020 21:09:56 +0000</pubDate><guid>https://zeddyu.github.io/p/plaid-ctf-2020-contrived-web-problem-write-up/</guid><description>&lt;p&gt;Here is my write up of Contrived Web Problem in Plaid CTF 2020.&lt;/p&gt;</description></item><item><title>36c3 Web 学习记录</title><link>https://zeddyu.github.io/p/36c3-web-%E5%AD%A6%E4%B9%A0%E8%AE%B0%E5%BD%95/</link><pubDate>Wed, 08 Jan 2020 02:24:13 +0000</pubDate><guid>https://zeddyu.github.io/p/36c3-web-%E5%AD%A6%E4%B9%A0%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;签到选手不请自来，经过了好几天的琢磨，终于把这次比赛的题目都弄得差不多了，这里记录一下本次比赛 Web 题目的解法。&lt;/p&gt;</description></item><item><title>XCTF Final NOXSS Write Up</title><link>https://zeddyu.github.io/p/xctf-final-noxss-write-up/</link><pubDate>Thu, 21 Nov 2019 00:37:14 +0000</pubDate><guid>https://zeddyu.github.io/p/xctf-final-noxss-write-up/</guid><description>&lt;p&gt;这是本次比赛做起来最有跪感的一题了，当时比赛的时候怎么都弄不出来&amp;hellip;赛后问了一下，主要还是差了一篇文章 &lt;a class="link" href="https://sekurak.pl/wykradanie-danych-w-swietnym-stylu-czyli-jak-wykorzystac-css-y-do-atakow-na-webaplikacje/" target="_blank" rel="noopener"
 &gt;Wykradanie danych w świetnym stylu – czyli jak wykorzystać CSS-y do ataków na webaplikację&lt;/a&gt;，这个标题是个波兰语，中文翻译过来就是使用 CSS 攻击 Web 应用程序，从文章内容也看到了 RPO 的攻击引述，也正是之前 noxss 2017 的解法。&lt;/p&gt;</description></item><item><title>XCTF Final 2019 Web Write Up</title><link>https://zeddyu.github.io/p/xctf-final-2019-web-write-up/</link><pubDate>Thu, 14 Nov 2019 00:02:53 +0000</pubDate><guid>https://zeddyu.github.io/p/xctf-final-2019-web-write-up/</guid><description>&lt;p&gt;我们 SU 这次一共做出了3个 Web ，由于今年 XCTF Final 的时间不是特别好，我们队其他师傅有考试的考试，基本就现场的两个 Web 手在做，最后 LFI2019 比较可惜，如果多个几 min 我们就可以出了，实在可惜。下面就写写本次的 Web Write Up。&lt;/p&gt;</description></item><item><title>Red Hat 2019 Web Write Up</title><link>https://zeddyu.github.io/p/red-hat-2019-web-write-up/</link><pubDate>Wed, 13 Nov 2019 15:18:06 +0000</pubDate><guid>https://zeddyu.github.io/p/red-hat-2019-web-write-up/</guid><description>&lt;p&gt;红帽杯 2019 Web Write Up (除 iCloudMusic&lt;/p&gt;</description></item><item><title>XNUCA 2019 Qualifier Ezphp</title><link>https://zeddyu.github.io/p/xnuca-2019-qualifier-ezphp/</link><pubDate>Thu, 03 Oct 2019 19:19:21 +0000</pubDate><guid>https://zeddyu.github.io/p/xnuca-2019-qualifier-ezphp/</guid><description>&lt;p&gt;因为 Insomnihack 2019 l33t-hoster 这道题跟 XNUCA 2019 Qualifier Ezphp 如出一辙，比较类似，并且也是比较有意思的一题，所以两个题就放在一起写了&lt;/p&gt;</description></item><item><title>Windows Defender 侧信道攻击</title><link>https://zeddyu.github.io/p/windows-defender-%E4%BE%A7%E4%BF%A1%E9%81%93%E6%94%BB%E5%87%BB/</link><pubDate>Tue, 17 Sep 2019 22:22:10 +0000</pubDate><guid>https://zeddyu.github.io/p/windows-defender-%E4%BE%A7%E4%BF%A1%E9%81%93%E6%94%BB%E5%87%BB/</guid><description>&lt;p&gt;在今年的 WCTF 2019 上，Tokyo Westerns 出了一道与 Windows Defender 侧信道攻击相关的题目，在 Tokyo Westerns CTF 2019 上也有一道与之有关的题目 PHP Note，看了感觉比较有趣，但是我看的网络文章写的都比较粗略，这里我就记录一下自己的分析。&lt;/p&gt;</description></item><item><title>SUCTF 2019 出题笔记 &amp; phar 反序列化的一些拓展</title><link>https://zeddyu.github.io/p/suctf-2019-%E5%87%BA%E9%A2%98%E7%AC%94%E8%AE%B0-phar-%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E7%9A%84%E4%B8%80%E4%BA%9B%E6%8B%93%E5%B1%95/</link><pubDate>Sat, 24 Aug 2019 20:41:16 +0000</pubDate><guid>https://zeddyu.github.io/p/suctf-2019-%E5%87%BA%E9%A2%98%E7%AC%94%E8%AE%B0-phar-%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E7%9A%84%E4%B8%80%E4%BA%9B%E6%8B%93%E5%B1%95/</guid><description>&lt;p&gt;这次我给 SUCTF 出了三道 Web，分别是 CheckIn 、 pythonginx 、 Upload Labs 2，下面聊一下出题时候的一些思路以及随想，还有最近对于 phar 的一些深入挖掘。&lt;/p&gt;</description></item><item><title>ISITDTU CTF 2019 EasyPHP 回顾</title><link>https://zeddyu.github.io/p/isitdtu-ctf-2019-easyphp-%E5%9B%9E%E9%A1%BE/</link><pubDate>Sat, 20 Jul 2019 01:22:26 +0000</pubDate><guid>https://zeddyu.github.io/p/isitdtu-ctf-2019-easyphp-%E5%9B%9E%E9%A1%BE/</guid><description>&lt;p&gt;在 ISITDTU CTF 2019 上做了一道比较有意思的代码审计题，主要应用了 php 异或等操作进行 getshell，收获还是挺多的。最近越来越喜欢看这种代码简单，但是又蕴含玄机的东西了&amp;hellip;&lt;/p&gt;</description></item><item><title>2019 CISCN RefSpace</title><link>https://zeddyu.github.io/p/2019-ciscn-refspace/</link><pubDate>Thu, 09 May 2019 22:49:10 +0000</pubDate><guid>https://zeddyu.github.io/p/2019-ciscn-refspace/</guid><description>&lt;p&gt;国赛中 RefSpace 那道题的 wp 与研究。&lt;/p&gt;</description></item><item><title>2019 DDCTF Web wp</title><link>https://zeddyu.github.io/p/2019-ddctf-web-wp/</link><pubDate>Mon, 06 May 2019 08:50:43 +0000</pubDate><guid>https://zeddyu.github.io/p/2019-ddctf-web-wp/</guid><description>&lt;p&gt;2019 DDCTF web writeup&lt;/p&gt;</description></item><item><title>TCTF/0CTF-Web 记录</title><link>https://zeddyu.github.io/p/tctf/0ctf-web-%E8%AE%B0%E5%BD%95/</link><pubDate>Wed, 03 Apr 2019 00:09:58 +0000</pubDate><guid>https://zeddyu.github.io/p/tctf/0ctf-web-%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;上周末抽空佛系打了一下 TCTF/0CTF ，跟马师傅一起做了 web1 ，web 2 没来得及看就关闭了。这里就记录一下。&lt;/p&gt;</description></item><item><title>35c3 POST复盘记录</title><link>https://zeddyu.github.io/p/35c3-post%E5%A4%8D%E7%9B%98%E8%AE%B0%E5%BD%95/</link><pubDate>Sat, 23 Mar 2019 00:29:30 +0000</pubDate><guid>https://zeddyu.github.io/p/35c3-post%E5%A4%8D%E7%9B%98%E8%AE%B0%E5%BD%95/</guid><description>&lt;p&gt;之前看到了 35c3 的比赛，但是没时间打，看了看题，发现这个题还是不错的，单独拿出来学习一下&lt;/p&gt;</description></item><item><title>CISP-PTE考试分享</title><link>https://zeddyu.github.io/p/cisp-pte%E8%80%83%E8%AF%95%E5%88%86%E4%BA%AB/</link><pubDate>Thu, 21 Mar 2019 16:13:12 +0000</pubDate><guid>https://zeddyu.github.io/p/cisp-pte%E8%80%83%E8%AF%95%E5%88%86%E4%BA%AB/</guid><description>&lt;p&gt;前些阵子有个活动送了我 CISP 的考试券，今天去考了 CISP-PTE 认证，趁自己印象还比较深写一下&lt;/p&gt;</description></item><item><title>厦大旅游小记</title><link>https://zeddyu.github.io/p/%E5%8E%A6%E5%A4%A7%E6%97%85%E6%B8%B8%E5%B0%8F%E8%AE%B0/</link><pubDate>Sun, 25 Nov 2018 21:47:28 +0000</pubDate><guid>https://zeddyu.github.io/p/%E5%8E%A6%E5%A4%A7%E6%97%85%E6%B8%B8%E5%B0%8F%E8%AE%B0/</guid><description>&lt;p&gt;这次比赛在赛前看规则我觉得还挺有意思的，毕竟是采用一种新的AWD形式，Web方面采用的是正则配waf的形式去防御，然后当初给&lt;code&gt;@Mio&lt;/code&gt;师傅看的时候，他表示也挺想来的。可惜他们学校没报销就没来了。这次就写写这两天的比赛经验吧。&lt;/p&gt;</description></item><item><title>SUCTF五校联合招新赛小记</title><link>https://zeddyu.github.io/p/suctf%E4%BA%94%E6%A0%A1%E8%81%94%E5%90%88%E6%8B%9B%E6%96%B0%E8%B5%9B%E5%B0%8F%E8%AE%B0/</link><pubDate>Tue, 20 Nov 2018 16:24:55 +0000</pubDate><guid>https://zeddyu.github.io/p/suctf%E4%BA%94%E6%A0%A1%E8%81%94%E5%90%88%E6%8B%9B%E6%96%B0%E8%B5%9B%E5%B0%8F%E8%AE%B0/</guid><description>&lt;p&gt;SUCTF五校联合招新赛已经过去几天了。现在从主办方的角度来写写我第一次办比赛整个过程吧&amp;hellip;&lt;/p&gt;
&lt;p&gt;首先本次比赛是江苏高校信息安全联盟SU内东南大学、南京航空航天大学、南京理工大学、三江学院、金陵科技学院五校联合举办的队内招新赛，原本计划是出题给萌新做的，结果到后面是题目越来越难2333&amp;hellip;感觉内部出题也形成了一定的竞争，然后结果就不提了，变成了大佬屠榜赛。&lt;/p&gt;</description></item><item><title>记一道比较简单的上传绕过</title><link>https://zeddyu.github.io/p/%E8%AE%B0%E4%B8%80%E9%81%93%E6%AF%94%E8%BE%83%E7%AE%80%E5%8D%95%E7%9A%84%E4%B8%8A%E4%BC%A0%E7%BB%95%E8%BF%87/</link><pubDate>Tue, 26 Jun 2018 19:52:14 +0000</pubDate><guid>https://zeddyu.github.io/p/%E8%AE%B0%E4%B8%80%E9%81%93%E6%AF%94%E8%BE%83%E7%AE%80%E5%8D%95%E7%9A%84%E4%B8%8A%E4%BC%A0%E7%BB%95%E8%BF%87/</guid><description>&lt;p&gt;在某靶场做题的时候发现有个知识盲区，顺手记一记。&lt;/p&gt;
&lt;!-- more --&gt;
&lt;h2 id="信息收集"&gt;信息收集
&lt;/h2&gt;&lt;p&gt;页面非常简单，就一个上传的选择框以及点击上传，没有前端过滤。由于做&lt;code&gt;php&lt;/code&gt;的题总是太习惯了，根本没太注意回应头的内容&lt;/p&gt;</description></item></channel></rss>