随笔分类 - ctf
突然发现分类太细了以至于找不到应该填在拿个标题,再起一个吧,这里来自于各个地方的ctf
摘要:主要收集目前国内可访问的在线CTF平台,方便各位师傅找到练习平台。 如果遗漏了什么平台,或是哪个平台挂了,师傅们可以及时给我留言或私信。 平台名 网址 合天网安CTF http://www.hetianlab.com/pages/CTFLaboratory.jsp XCTF攻防世界 https://
阅读全文
摘要:本篇文章整理了在做CTF练习过程中的各种利用工具和思路,方便自己查找和同样玩CTF的朋友查看。 WEB sqlmap 123313 union select 1,2# 123313 union select 1,database()# 123313 union select 1,group_conc
阅读全文
摘要:题目内容: http://106.75.72.168:9999/ 这题感觉比较有意思,正常访问打开发现是hello world!,查看源码比较可疑的就是“flag.xmas.js”这个脚本文件 访问文件发现“404 Not Found”,xmas是圣诞节的意思,删除一下试一试,发现flag.js是可
阅读全文
摘要:题目在这里面找 https://down.52pojie.cn/Challenge/Happy_New_Year_2019_Challenge.rar 内容方面参考论坛上的文章,并做了一些补充 https://www.52pojie.cn/thread-874670-1-1.html 按照习惯,先查
阅读全文
摘要:Web签到 比赛链接:http://39.107.33.96:10000 比赛的时候大佬对这题如切菜一般,小白我只能空流泪,通过赛后看别人的wp,我知道了还有这种操作。 这个赛题分为3层 第一层 The Fisrt Easy Md5 Challenge 为MD5弱类型比较,这时候传入两个加密后开头为
阅读全文
摘要:stega -- Pcat老入群题 Pcat师傅的题果然给力,就是看着wp也是琢磨了半天。 WP地址:http://mp.weixin.qq.com/s/T9jJLACiZNB6FR226IjmEA 用到的相关工具这里可以下载到 http://www.cnblogs.com/Chesky/p/ALT
阅读全文