2025.11.铸剑杯
关于第二届铸剑杯的WP
2025.11.数证杯
关于第二届数证杯的WP
2025.03.wolvctf-wp
比赛时间 250322-250326
Benginner
REverse
OverAndOver - Crypto
直接丢进Cyberchef base64一直解密得到flag
EtTuCaesar - Crypto
PicturePerfect - Forensics
右键查看图片的属性后在详细信息中可以看到flag
DigginDir - Forensics
解压后估计flag存在某个目录下的文本文件中,使用windows的findstr命令查找flag的开头wctf findstr /s "wctf" *
p0wn3d - Pwn
题目代码如下
123456789101112131415161718192021222324252627282930313233343536#include <stdio.h>#include <string.h>#include <unistd.h>struct __attribute__((__packed__)) data { char buf[32]; int guar ...
信息搜集的艺术
关于信息搜集的一些总结
资产搜集
icp备案
天眼查:https://www.tianyancha.com/
ICP备案查询网:http://www.beianbeian.com/
国家企业信用信息公示系统:http://www.gsxt.gov.cn/index.html
爱站的备案查询:https://icp.aizhan.com
备案历史:https://icplishi.com/
icpsearch
工具地址
https://github.com/A10ha/ICPSearch.git
工具用法
查询单个域名/公司备案信息
ICPSearch.exe -d XXX.com
ICPSearch.exe -d XXX公司
子域名搜集
人员搜集
大多数人会习惯在社交网站上使用一个用户名,可利用此习惯对特定用户搜集其他社交平台信息
在国内若掌握其常用手机号码也可通过社交平台可能认识的人搜集
sherlock
工具地址
https://github.com/sherlock-project/sherlock
工具用法
Sherlock test
2024-11-ISCTF-Crypto-wp
2024年11月的ISCTF Crypto方向wp