buuctf_web_knife

题目:

哥们,名字叫白给的shell,嘻嘻。本题主要练习一下蚁剑工具

激动的心,颤抖的手,我打开了蚁剑。在空白处右击

然后,输入URL,密码(所以上面说白给)是Syc

添加后点进去,看他文件夹,找根的,里面有Flag:

flag{39d50cc9-6c7e-4dce-b8f9-4e7daa47ca80}

需要蚁剑的读者:(记得看readme)

蚁剑:https://github.com/AntSwordProject/AntSword-Loader?tab=readme-ov-file

相关推荐
白帽攻防录10 分钟前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入
白帽攻防录7 小时前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
学逆向的10 小时前
虚拟内存与物理内存
windows·网络安全·api·win32
小小小小钰儿11 小时前
2.1-Windows本地部署大模型
人工智能·windows·计算机·网络安全·操作系统·编程
菩提小狗11 小时前
每日安全情报报告 · 2026-10-01
网络安全·漏洞·cve·安全情报·每日安全
黄金龙PLUS1 天前
5个1280比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
三8441 天前
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人
网络安全·tls·中间人·ca证书
大棉花哥哥2 天前
太空安全,正式上线 —— 博客改版与双专栏发布记
安全·网络安全·卫星安全
光依旧2 天前
MCP实战手记(九):生产化MCP Server的6层安全防护
java·人工智能·spring boot·安全·网络安全·ai agent·mcp
admin and root2 天前
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金