前言:本文章同步csdn具体详情 可以查看~附件在后台Web-XXEXXE:xxe 攻击,但是把http和file 给限制了我们可以用 php://filter/convert.base64-enco...
2023BiosCTF-VulnDrive2
2023BiosCTF-VulnDrive2吐槽比赛的时候后面完整利用已经串起来了,脑抽卡在了SSRF利用上,还是太死脑筋了Docker备份:https://github.com/Y4tacker/C...
2023-IdekCTF-Writeup
2023 IdekCTF Writeup由于对xss不是很懂所以一般都是做的非xss部分,很高兴最终被强大的队友带飞下拿到第二名环境环境可以在我的仓库下,备份了Dockerfile,可以本地搭建自己学...
TetCTF2023-amp-Liferay-CVE-2019-16891-Pre-Auth-RCE
TetCTF2023&Liferay(CVE-2019-16891)(Pre-Auth RCE)这周末打了这个比赛挺不错的一个,但是主要还是写一下这题,其他题虽然也有难度但是并不值得我记录正文...
GoogleCTF2022-Log4j
GoogleCTF2022-Log4j写在前面唯一一个Java题了,挺有意思的一道题学到很多题目附件:https://github.com/google/google-ctf/tree/master/...
2022MRCTF-Java部分
2022MRCTF-Java部分总结总的来说是一次非常不错的比赛,这里也会简单列出考点方便查阅学习,不难有点引导性质Ps:此次比赛都是不出网,所以都需要内存马,内存马部分不做讲解很简单百度搜搜下面这两...
2022-CTF-Web
2022*CTF-Web写在前面XCTF国际赛系列一直不错,周末参与了下这次比赛,虽然没有Java但总体还是蛮有意思这里没按题目顺序写,只是写了在我心中从上到下的排序,对有源码的题目做了备份oh-my...
2022虎符CTF-Java部分
2022虎符CTF-Java部分写在前面 非小白文,代码基于marshalsec项目基础上进行修改正文 本身我是不太懂hessian的反序列化,大概去网上搜了一下配合ROME利用的思路(如果反序列...
2024 强网拟态 CFB_chall
from flask import Flask, render_template, request, jsonifyfrom Crypto.Cipher import AESimport osfrom...
第四届 网鼎杯 赛前模拟训练 WriteUp
我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:5965字阅读时长:约15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而...
【BuildCTF】Misc方向AK全解WP
【what is this?】 二进制转字符串解摩斯密码套上BuildCTF{}即可【老色批】 查看lsb信息 解base64得到flag【一念愚即般若绝,一念智即般若生】 阴阳怪气解码...
密码学 | 加解密算法学习
rc4利用rust实现的rc4算法,顺便熟练一下rust。use std::io::{self,Write};fnrc4(key:&[u8], plaintext:&[u8])->...
264