CTF网络安全题目个人导航【持续更新】

CTF-WEB导航

WEB

SQL

SWPUCTF 2021 新生赛sql - 联合注入
SWPUCTF 2021 新生赛easy_sql - 联合注入||报错注入||sqlmap
NSSRound#1 Basicsql_by_sql - 二次注入+布尔盲注||sqlmap
NISACTF 2022join-us - 报错注入&无列名注入
NISACTF 2022hardsql - quine注入
CISCN 2019华北Day2Web1 - 布尔盲注
极客大挑战 2019FinalSQL - 异或盲注

RCE

GXYCTF2019Ping Ping Ping - RCE(空格、关键字绕过3种方式)
CISCN 2019初赛Love Math - RCE(异或绕过)
安洵杯 2019easy_web - RCE(关键字绕过)+md5强碰撞+逆向思维
RoarCTF 2019Easy Calc - RCE(函数输出)+参数waf绕过(PHP字符串解析特性)
鹏城杯 2022简单的php - 无数字字母RCE(取反)【*】

反序列化

UUCTF 2022 新生赛ezpop - 反序列化(字符串逃逸)【***】
NISACTF 2022babyserialize - 反序列化(waf绕过)【*】
HNCTF 2022 WEEK2easy_unser - 反序列化(wakeup绕过&目录绕过)

文件上传

GXYCTF2019BabyUpload - 文件上传+绕过(后缀&文件类型&文件内容&.htaccess)
LitCTF 2023作业管理系统 - 文件上传+弱口令

SSTI

GWCTF 2019你的名字 - SSTI注入(waf绕过)

XXE

CSAWQual 2019Web_Unagi - 文件上传+XXE注入(XML编码绕过)

综合

羊城杯 2020easyser - 反序列化+SSRF+伪协议(绕过死亡die)
NISACTF 2022popchains - 反序列化+伪协议
羊城杯 2020black cat - 文件隐写+RCE(hash_hmac绕过)
PwnThyBytes 2019Baby_SQL - 代码审计+布尔盲注+SESSION_UPLOAD_PROGRESS利用
ZJCTF 2019NiZhuanSiWei - 伪协议+文件包含+反序列化
idekCTF 2022Paywall - LFI+伪协议+filter_chain
极客大挑战 2020Roamphp2-Myblog - 伪协议+文件上传+(LFI&ZIP)||(LFI&Phar)【***】
天翼杯 2021esay_eval - RCE(disabled_function绕过||AS_Redis绕过)+反序列化(大小写&wakeup绕过)

相关推荐
王维同学7 小时前
[自学][Windows C++]RunOnceEx 注册表分组键的安全遍历
c++·windows·安全·开源
川石课堂软件测试9 小时前
安全测试|常见SQL注入攻击方式、实例及预防
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
上海云盾-小余9 小时前
中小站点防护避坑:低价高防服务存在的各类安全短板剖析
网络·爬虫·安全·ddos
武子康10 小时前
从恶意 Dataset 到横向移动:一套可落地的 Dataset Processing Threat Model(资产边界 + 威胁枚举 + 5 层控制)
人工智能·安全
见青..10 小时前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
羽翼安全10 小时前
企业内网终端可视化风控方案解析,电脑屏幕防泄露系统保障数据资产安全
安全
数据知道12 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
qizayaoshuap12 小时前
# [特殊字符] 密码生成器 — 鸿蒙ArkTS安全算法与密码强度评估系统
java·算法·安全·华为·harmonyos
是Yu欸14 小时前
AI跨模态鉴伪技术实测
人工智能·安全·ai作画·aigc·合合信息·ai-native·waic
William Dawson15 小时前
【华为云 MRS Redis 安全集群 Kerberos 认证接入实战(Spring Boot \+ Jedis)】
redis·安全·华为云