前言分享一篇我学弟写的文章:初探webshell免杀的艺术原文地址:https://xz.aliyun.com/t/16968往期推荐红队武器库VulToolsKit全家桶:图形化页面+自己额外添加的...
CTF入门基础知识总结(赶紧收藏)
CTF,中文一般译作夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛形式。它起源于1996年的DEFCON全球黑客大会,旨在以更安全、更文明的方式展示黑客技术,推动网络安全领域的发展。如今,CTF...
PHP 伪协议总结
PHP 伪协议总结概述PHP 提供了伪协议,允许灵活的文件和数据处理。这些协议可以成为文件读取、代码执行和数据操作的强大工具。file:// 协议file:// 用于访问本地文件系统,在CTF中通常用...
从CTF题中学习几种有趣(奇怪)的SQL注入
目录 说在前面1.异或注入2.REGEXP盲注3.ORDER BY 注入参考 说在前面文章已投稿至先知社区,具体内容:从CTF题中学习几种有趣(奇怪)的SQL注入 1.异或注入题目地址:http://...
初探Docker之搭建CTF平台
目录 说在前面安装Docker + Docker-compose搭建CTF平台搭建ctf题目环境总结参考 说在前面腾讯10元学生机 购买也可以使用阿里云的学生机,都很便宜。 这里我选择了Ubuntu系...
川师线下CTF Writeup
目录 说在前面Web418签到题PHP是世界上最好的语言龙湖论坛后话 说在前面这次和队友一起去川师打了一次线下的CTF。虽然比赛中很多题都没做出来,但学到很多东西。赛后出题师傅也给出了源码和Write...
phpmyadmin 4.8.1任意文件包含漏洞-CTF
目录 题目地址:http://222.18.158.226:50000/ 打开之后一个很大的滑稽图标~有一个链接:http://222.18.158.226:50000/index.php?file=...
一文看懂关于逆向中的干扰分析技术!
前言逆向分析在网络安全技术中算是较难一块的了,但其运用场景也及其丰富,不光是日常破解还是CTF竞赛都是不可获取的,但往往在拿到某一程序时会发现,开发者并不会简单的将他开发的程序任人摆布,还会加入一些干...
2024楚慧杯 CTF writeup by Min-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
【※】贵州警院首届新生见龙杯CTF-Writeup
[CRYPTO]1、CRYPTO简base64题目:循环base64 描述:这是一个简单的BASE64编码哦~~~题目使用了40次的循环base64编码,只用写一个脚本循环40次解码...
一个灰常牛皮的全自动WAF绕过脚本
焚靖是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本,可以自动攻击给定的网站或接口,省去手动测试接口,fuzz题目WAF的时间。主要特性• 集成了大部分CTF中的SSTI WAF绕过技...
CTFshow 萌新题
本文作者:无名安全团队-火之高兴WEB-1<html><head> <title>ctf.show萌新计划web1</title> <...
93