De1CTF2020部分writeup AnQuanKeInfo

De1CTF2020部分writeup

前言
XCTF分站赛的第一站De1CTF开始了。。。。
这次web题目质量很好 可是太菜了,没做出来多少webcheck in
打开链接发现是一个文件上传的题目
如何用计算机电源窃取机密数据 AnQuanKeInfo

如何用计算机电源窃取机密数据

大家好,我是零日情报局。
最近,黑客科技摇篮般的以色列高校,又研究出了一种让电源发声泄露数据的新型恶意软件。从以色列盖夫本古里安大学的研究报告来看,这种让电源说
浅尝ECC 之 NCCIP attack AnQuanKeInfo

浅尝ECC 之 NCCIP attack

前言
​ 在刚结束的De1CTF中,遇到了自己不怎么常见的有关ECC问题的一道密码学的题目。由于自己之前没怎么接触过,再加上走了点弯路,自己肝了快一天才把这题做
回顾XStream反序列化漏洞 AnQuanKeInfo

回顾XStream反序列化漏洞

0x00 前言
XStream也是一款用的比较多的序列化组件,可以将object转化为XML并能完整的还原回来。他也曾经出现过反序列化漏洞,本文主要整理XStr
Kernel Pwn 学习之路 - 番外 AnQuanKeInfo

Kernel Pwn 学习之路 - 番外

0x01 前言
由于关于Kernel安全的文章实在过于繁杂,本文有部分内容大篇幅或全文引用了参考文献,若出现此情况的,将在相关内容的开头予以说明,部分引用参考文
WEBPWN入门级调试讲解 AnQuanKeInfo

WEBPWN入门级调试讲解

前言
五一的假期整好赶上De1CTF,结果就是又被大师傅们吊打了,遇见一道WEBPWN,WEBPWN类型的题,网上资料相对较少,而且调试过程也基本没有记录,借此