自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 记某靶场实战

由题可知,在主机根目录尝试file://协议进行任意文件读取,有内容,所以尝试读取flag文件得到flag1。

2025-11-05 12:00:00 947

原创 【?CTF】Week2-Web

粗略记录一下,如果有错误还请各位师傅指出,欢迎交流讨论。

2025-11-03 12:00:00 2012

原创 【?CTF】Week1-Web-Misc

本文记录了CTF第一周的四道Web题解:1. Gitttttttt通过git泄露利用githack工具获取flag;2. Ping??利用命令拼接符实现命令执行获取flag;3. from_http通过修改请求头、传参等HTTP协议操作逐步获取flag;4. secret-of-php利用PHP弱类型比较和数组特性绕过md5验证。每道题都详细分析了漏洞原理和解题步骤,涉及git泄露、命令执行、HTTP协议和PHP特性等知识点,适合CTF初学者学习参考。

2025-11-01 22:36:27 1687

原创 【BUUCTF】[BJDCTF2020]The mystery of ip

摘要:本题通过X-Forwarded-For头进行IP伪造,利用Twig模板注入漏洞(SSTI)执行系统命令。在Flag页面伪造X-Forwarded-For头为{{system('ls /')}}列出根目录文件,发现flag文件后,使用{{system('cat /fl*')}}读取flag内容成功。解题关键在于识别IP显示功能的模板注入漏洞,并通过HTTP头注入恶意模板代码获取系统权限。

2025-06-06 09:54:58 412

原创 【“轩辕杯“云盾砺剑】部分入门题wp

本文记录了作者首次参加CTF比赛的经历,主要涉及Misc、Crypto和Web入门题目的解题过程。

2025-05-21 20:25:29 2016 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除