技术栈
ctf
print_Hyon
11 天前
ctf
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
查看频谱图丢给随波逐流查看提取出来的txt文件发现提示为rar文件去掉提示的这句话导出为rar文件输入音频提取的密码
print_Hyon
11 天前
ctf
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
复现地址:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E5%93%A6&user_answer=&user_favorite=&tag_ids=&challenge_id=1042
福来阁86号技师
11 天前
网络安全
·
ctf
·
awd
2026-now 网络安全笔记
CSRF 的本质:攻击者诱导受害者浏览器向目标站点发起非预期请求。成立条件常见载体特点适合攻击的接口SSRF 的本质:攻击者控制服务端或受信组件向指定目标发起请求。
print_Hyon
12 天前
ctf
【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包
题目来源:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E4%B8%8A%E5%B8%82&user_answer=&user_favorite=&tag_ids=&challenge_id=1082
祁白_
1 个月前
web安全
·
php
·
ctf
·
代码审计
·
writeup
PHP回调函数
题目核心代码如下:代码逻辑: 系统从列表中随机抽取一个PHP函数赋给 $function,用户通过 POST 提交 content 参数,两者拼接后进入 eval() 执行。例如:函数是 array_filter,用户输入 X,最终执行的就是 array_filter(X);。
Eileen Seligman
1 个月前
大数据
·
hadoop
·
hdfs
·
ctf
·
rce
0CTF/TCTF 2023 OLAPInfra Nashorn RCE + HDFS UDF RCE
ClickHouse:是一个开源的列式数据库管理系统clickhouse-jdbc-bridge:clickhouse数据库和jdbc交互的工具
qsuperm
2 个月前
网络安全
·
ctf
LitCTF2026WEB
题目描述注注注!题目描述的很明确了sql注入可以确认数据库一共有5列发现是宽字节注入宽字节注入原理简介
路baby
2 个月前
安全
·
web安全
·
网络安全
·
密码学
·
ctf
·
misc
·
御网杯
2026第十届御网杯网络安全大赛线上赛 区域赛WP (MISC和Crypto)(详解-思路-脚本)
题目没有之前那么好玩 有些题目能找到原型线上赛莫名其妙人性化 中午把网站停了 给选手吃饭时间 没想到不过 这次不管是附件题 还是web题 每个IP的flag都不一样 挺好的
沄媪
2 个月前
前端
·
ctf
·
csrf
CSRF 跨站请求伪造
全称跨站请求伪造,大白话:黑客冒充你的身份,在你不知情的情况下,替你干坏事。你还登着正规网站,点开黑客的恶意链接 / 页面,网站就被 “骗” 以为是你本人操作。
沄媪
2 个月前
前端
·
ctf
·
xss
XSS 跨站脚本攻击
全称跨站脚本攻击,大白话:黑客往正常网站里偷偷塞恶意代码,浏览器分不清好坏,直接执行这些代码,从而偷数据、搞破坏。
沄媪
2 个月前
ctf
·
反序列化
反序列化漏洞
漏洞就是:黑客传了恶意构造的字符串,服务器还原时,直接执行了恶意代码。一句话:把恶意数据当 “合法对象” 执行。
祁白_
2 个月前
网络
·
安全
·
ctf
·
writeup
[0xV01D]_Night Traffic_writeUp
在 Wireshark 中打开数据包,发现流量混杂。根据之前提取的帧信息(Dst Port: 53),得知这是 DNS 流量。
祁白_
2 个月前
大数据
·
安全
·
ctf
·
writeup
[0xV01D]_Release Echo_writeUp
Git 是一个内容寻址文件系统,其核心是四种对象:它们的关系是:Commit -> Tree -> Blob。
yv_30
2 个月前
ctf
yx秋季26期中考
dirsearch扫一下 访问/swagger-ui 这里是一个查询文件系统 path和file 是路径和文件 BP抓包改包 这里用…/…/就可以了初始在/app/includes文件夹下
祁白_
2 个月前
web安全
·
php
·
ctf
·
writeup
PHP无参RCE
这个正则是整道题的关键,我们拆解来看:正则的作用: 它只匹配纯字母加括号组成的无参函数调用,且允许函数嵌套。 例如:a(b(c())) 会被匹配,替换为空后,剩余 ;,通过判断进入 eval。
名字不相符
2 个月前
学习
·
ctf
·
misc
ctfshow之MISC入门(个人记录与学习)
下载misc1.zip,解压得到一张图片,打开可以看到结果下载附件并解压得到misc2.txt,打开得到 查询网络资料可知,该文件可能与png文件有关 将文件后缀由txt修改为png,即可得到正确结果
祁白_
2 个月前
web安全
·
ctf
·
代码审计
·
writeup
5字符限制下的 RCE
题目源码:限制条件分析:目标:突破 5 字符限制,写入一段 PHP 木马(如 <?php phpinfo();?>),或执行 cat /flag 并将结果外带。
祁白_
2 个月前
大数据
·
安全
·
ctf
·
writeup
[0xV01D]_Glass Parcel_writeUp
下载附件后,不要被文件表面的扩展名迷惑。根据题目描述“self-contained(自包含)”,初步判断这是一个Polyglot(多格式复合文件)。
祁白_
2 个月前
安全
·
渗透
·
测试
·
ctf
·
writeup
[HCTF 2018]WarmUp1
审计代码前,先看提示:hint.php页面的内容是flag not here, and flag in ffffllllaaaagggg。
祁白_
2 个月前
web安全
·
ctf
·
writeup
[BJDCTF2020]Mark loves cat (WriteUp)
这是一道非常经典的 PHP变量覆盖 漏洞题目。解开这道题的核心思路是:我们无法让程序正常执行到最后一行 echo $flag,因为前面的所有 if 条件最终都会触发 exit() 提前结束程序。所以,我们的目标是利用变量覆盖漏洞,把真正的 $flag 的值,注入到 exit() 要输出的变量中。