WEBWEB02:访问该环境,登陆注册能随便登,会返回一个/content/hash作为路由,然后拿dirsearch扫一下只能发现一个flag路由,回显你是boss嘛?就想看其他无人机拟定执行任务?...
2024网鼎杯青龙组初赛---WriteUp
WEB web1 参考https://ctftime.org/writeup/30541生成两个token,然后使用jwt_forgery.py工具撞出公钥 &n...
2024最全CTF入门指南、CTF夺旗赛及刷题网站
CTF(Capture The Flag)中文译作:夺旗赛 CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈...
【2024御网杯】线下半决赛Misc WriteUp
前言本文章编写为2024御网杯高职组线下半决赛WriteUp,线下半决赛抽签号为B12,一点之前一直是第一,赛后听到很多大佬说没工具,大部分自己都是线上的工具,线下没网。但是,线下也有相应的解法,问题...
【美亚杯】第四届美亚杯电子数据取证竞赛资格赛 手工版WP
以下文章来源于公众号【金新路406取证人】来源:第四届“美亚杯”电子数据取证竞赛资格赛 手工版WP本篇由读者 dafashi 投稿,虽然题目相对较基础,但作者主要使用XWF进行分析,分析思路和手法都很...
2024网鼎杯青龙组WriteUP
刚刚参与了2024年网鼎杯青龙组,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将剖析部分题目及其解答方法! MISC...
2024网鼎杯青龙组WriteUP
刚刚参与了2024年网鼎杯青龙组,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将剖析部分题目及其解答方法! MISC...
2024江西赣育杯初赛wp
前言:本文章同步csdn具体详情 可以查看~附件在后台Web-XXEXXE:xxe 攻击,但是把http和file 给限制了我们可以用 php://filter/convert.base64-enco...
2023BiosCTF-VulnDrive2
2023BiosCTF-VulnDrive2吐槽比赛的时候后面完整利用已经串起来了,脑抽卡在了SSRF利用上,还是太死脑筋了Docker备份:https://github.com/Y4tacker/C...
2023-IdekCTF-Writeup
2023 IdekCTF Writeup由于对xss不是很懂所以一般都是做的非xss部分,很高兴最终被强大的队友带飞下拿到第二名环境环境可以在我的仓库下,备份了Dockerfile,可以本地搭建自己学...
TetCTF2023-amp-Liferay-CVE-2019-16891-Pre-Auth-RCE
TetCTF2023&Liferay(CVE-2019-16891)(Pre-Auth RCE)这周末打了这个比赛挺不错的一个,但是主要还是写一下这题,其他题虽然也有难度但是并不值得我记录正文...
GoogleCTF2022-Log4j
GoogleCTF2022-Log4j写在前面唯一一个Java题了,挺有意思的一道题学到很多题目附件:https://github.com/google/google-ctf/tree/master/...
272