CTF网络安全题目个人导航【持续更新】

CTF-WEB导航

WEB

SQL

SWPUCTF 2021 新生赛sql - 联合注入
SWPUCTF 2021 新生赛easy_sql - 联合注入||报错注入||sqlmap
NSSRound#1 Basicsql_by_sql - 二次注入+布尔盲注||sqlmap
NISACTF 2022join-us - 报错注入&无列名注入
NISACTF 2022hardsql - quine注入
CISCN 2019华北Day2Web1 - 布尔盲注
极客大挑战 2019FinalSQL - 异或盲注

RCE

GXYCTF2019Ping Ping Ping - RCE(空格、关键字绕过3种方式)
CISCN 2019初赛Love Math - RCE(异或绕过)
安洵杯 2019easy_web - RCE(关键字绕过)+md5强碰撞+逆向思维
RoarCTF 2019Easy Calc - RCE(函数输出)+参数waf绕过(PHP字符串解析特性)
鹏城杯 2022简单的php - 无数字字母RCE(取反)【*】

反序列化

UUCTF 2022 新生赛ezpop - 反序列化(字符串逃逸)【***】
NISACTF 2022babyserialize - 反序列化(waf绕过)【*】
HNCTF 2022 WEEK2easy_unser - 反序列化(wakeup绕过&目录绕过)

文件上传

GXYCTF2019BabyUpload - 文件上传+绕过(后缀&文件类型&文件内容&.htaccess)
LitCTF 2023作业管理系统 - 文件上传+弱口令

SSTI

GWCTF 2019你的名字 - SSTI注入(waf绕过)

XXE

CSAWQual 2019Web_Unagi - 文件上传+XXE注入(XML编码绕过)

综合

羊城杯 2020easyser - 反序列化+SSRF+伪协议(绕过死亡die)
NISACTF 2022popchains - 反序列化+伪协议
羊城杯 2020black cat - 文件隐写+RCE(hash_hmac绕过)
PwnThyBytes 2019Baby_SQL - 代码审计+布尔盲注+SESSION_UPLOAD_PROGRESS利用
ZJCTF 2019NiZhuanSiWei - 伪协议+文件包含+反序列化
idekCTF 2022Paywall - LFI+伪协议+filter_chain
极客大挑战 2020Roamphp2-Myblog - 伪协议+文件上传+(LFI&ZIP)||(LFI&Phar)【***】
天翼杯 2021esay_eval - RCE(disabled_function绕过||AS_Redis绕过)+反序列化(大小写&wakeup绕过)

相关推荐
上海云盾-小余16 小时前
接口高频恶意刷取怎么防?网关限流搭配 WAF 联合防护方案
网络·安全
持敬chijing18 小时前
Web渗透之SQL注入-二次注入(Second-Order SQL Injection)
sql·安全·web安全·网络安全·网络攻击模型·安全威胁分析
AI帮小忙19 小时前
主机安全排查
linux·服务器·安全
AI人工智能+电脑小能手19 小时前
【大白话说Java面试题 第102题】【并发篇】第2题:volatile 能否保证线程安全?
java·安全·面试
laoli_coding20 小时前
数据机密性保护算法汇总(国际算法)
安全·网络安全·密码学
Lyyaoo.20 小时前
【数据结构】HashMap底层存储+扩容机制+线程安全【待更新】
数据结构·安全·哈希算法
国冶机电安装20 小时前
分包工程施工方案
安全
X7x521 小时前
零信任架构:重塑数字时代安全边界的战略转型
网络安全·网络攻击模型·安全威胁分析·安全架构·零信任架构
无忧智库21 小时前
某矿山井下人员精准定位与AI行为安全识别管控系统建设方案(WORD)
人工智能·安全
xiaofj10021 小时前
reglock工作机制
大数据·安全