Kết quả tìm kiếm

  1. K

    Về buổi Gặp mặt và Hướng dẫn dự thi vòng Chung kết WhiteHat Grand Prix 2014

    Mình có đôi điều muốn chia sẻ về buổi gặp này. 1. Mục đích buổi gặp là gì? Nếu về cuộc thi thì có nhất thiết phải tất cả 5 thành viên có mặt để được BTC "hướng dẫn" tận nơi cho không? Còn nếu để gặp gỡ, thì có cần phải "bắt buộc" không? Gặp gỡ như vậy cũng chả thoải mái tí nào. 2. Về ảnh thẻ...
  2. K

    [Writeup] WhiteHat Contest lần 6

    BÓNG ĐÁ 360 (web) Bài này cái form login chỉ là lừa tềnh thôi, dòm vô cookie sẽ thấy đoạn base64 _uid=QWRtaW49RmFsc2U%3D decode ra sẽ thấy: Admin=False Thay bằng cookie Admin=True rồi POST vào check_login.php sẽ login thành công và thấy 5 bức hình girl xinh đá banh :cool: Strings lần lượt 5 tấm...
  3. K

    0x3004 - CTF nhân dịp lễ 30/4

    Link: http://0x3004.wargame.vn/ Đây là CTF hướng đến đối tượng sinh viên và những người yêu thích security mới chập chững vào nghề. Bạn nào có hứng thú thì tham gia nhé, tuy là hướng đến sinh viên nhưng không phải vì vậy mà đề thi nhạt nhẽo vô vị đâu. Bên cạnh những bài cơ bản, đơn giản, dễ dàng...
  4. K

    Writeup WhiteHat Contest lần 2

    Crypto 500: Khi đọc source ta thấy bài này dùng cơ chế mã hóa CBC mode. Trên đây là hình minh họa cơ chế decrypt của CBC mode, Ta thấy khi giải mã thì ciphertext sau khi qua block decrypt sẽ phải xor với khối ciphertext nằm trước. Đó chính là điểm chúng ta có thể lợi dụng để thêm role trên...
Bên trên