CTF网络安全题目个人导航【持续更新】

CTF-WEB导航

WEB

SQL

SWPUCTF 2021 新生赛sql - 联合注入
SWPUCTF 2021 新生赛easy_sql - 联合注入||报错注入||sqlmap
NSSRound#1 Basicsql_by_sql - 二次注入+布尔盲注||sqlmap
NISACTF 2022join-us - 报错注入&无列名注入
NISACTF 2022hardsql - quine注入
CISCN 2019华北Day2Web1 - 布尔盲注
极客大挑战 2019FinalSQL - 异或盲注

RCE

GXYCTF2019Ping Ping Ping - RCE(空格、关键字绕过3种方式)
CISCN 2019初赛Love Math - RCE(异或绕过)
安洵杯 2019easy_web - RCE(关键字绕过)+md5强碰撞+逆向思维
RoarCTF 2019Easy Calc - RCE(函数输出)+参数waf绕过(PHP字符串解析特性)
鹏城杯 2022简单的php - 无数字字母RCE(取反)【*】

反序列化

UUCTF 2022 新生赛ezpop - 反序列化(字符串逃逸)【***】
NISACTF 2022babyserialize - 反序列化(waf绕过)【*】
HNCTF 2022 WEEK2easy_unser - 反序列化(wakeup绕过&目录绕过)

文件上传

GXYCTF2019BabyUpload - 文件上传+绕过(后缀&文件类型&文件内容&.htaccess)
LitCTF 2023作业管理系统 - 文件上传+弱口令

SSTI

GWCTF 2019你的名字 - SSTI注入(waf绕过)

XXE

CSAWQual 2019Web_Unagi - 文件上传+XXE注入(XML编码绕过)

综合

羊城杯 2020easyser - 反序列化+SSRF+伪协议(绕过死亡die)
NISACTF 2022popchains - 反序列化+伪协议
羊城杯 2020black cat - 文件隐写+RCE(hash_hmac绕过)
PwnThyBytes 2019Baby_SQL - 代码审计+布尔盲注+SESSION_UPLOAD_PROGRESS利用
ZJCTF 2019NiZhuanSiWei - 伪协议+文件包含+反序列化
idekCTF 2022Paywall - LFI+伪协议+filter_chain
极客大挑战 2020Roamphp2-Myblog - 伪协议+文件上传+(LFI&ZIP)||(LFI&Phar)【***】
天翼杯 2021esay_eval - RCE(disabled_function绕过||AS_Redis绕过)+反序列化(大小写&wakeup绕过)

相关推荐
lightningyang5 分钟前
第一届全国技能大赛网络安全(模块A)-密码安全策略配置
安全·web安全·天枢一体化虚拟仿真平台·全国节能大赛网络安全赛项
Steve__evetS7 分钟前
我的开源项目:python依赖安全修复助手
python·安全·agent
2601_9673268320 分钟前
无线扩音器哪家质量好?无线扩音器哪个牌子最好最安全?汇总对比
安全
灰灰202628 分钟前
等保、密评、分保、关保、风评、PIA:政务六大安全合规体系一张表全部理清
安全·政务·等级保护·政务安全合规·分级保护·个人信息保护评估
Privasa-隐私实验室1 小时前
跨端技术选型|Flutter搭建隐私加密App,安卓与iOS双端差异适配实战
android·笔记·安全·flutter·ios·隐私安全·aes-256
Shi-p1 小时前
TrapCloud 全网攻击感知平台:基于蜜罐诱捕实现公网主动防御
网络安全·威胁分析·蜜罐·trapcloud
adinnet20261 小时前
安全生产巡检:把隐患和处置经验沉淀下来
安全
BullSmall9 小时前
第三方软件安全-Dependency‑Track Docker 部署
安全·docker·容器
AImatters10 小时前
国产算力底座,支撑油气储运数字化迈过关键分水岭
安全·cpu·算力·海光·油气储运