ctf

kali-Myon1 天前
安全·ai·github·ctf
分享一个网络安全 AI 工具导航项目 SecSkills这个项目不是一个具体的工具,而是一个网络安全 AI 项目导航页。简单说,它把渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究这些方向里和 AI Agent、Skills、MCP 相关的项目整理到了一起。对于想了解学习“AI 怎么辅助安全工作”的人来说,还是挺不错的。
蒲公英eric2 天前
web安全·ai·ctf·dvwa·ai安全·api模块
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 19 篇文章。API(Application Programming Interface)是现代 Web 应用的基石,用于前后端分离、系统间数据交换和第三方集成。API 安全是指保护 API 免受未授权访问、数据泄露、注入攻击等威胁的安全措施。
白猫不黑3 天前
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
CTF是什么?从零理解一场攻防竞赛想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
玫幽倩4 天前
pytorch·python·ai·agent·ctf·rag·湾区杯
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)awdp做的不是很好,差不多中游,就不写了重点看ai吧,不过看了一下午也没能再出一道了,RAG有点可惜最后脑洞不够没能想到这样子做,人工分低的很,多亏了agent发力帮我们拿了一个铜奖
落寞的魚丶6 天前
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup@[TOC](2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup)关注鱼影安全
合天网安实验室11 天前
ctf·modbus·通信协议·取证
Modbus协议及其取证的学习笔记ModBus协议是工业自动化领域非常经典的通信协议。虽然诞生于 1979 年,但截至现在仍然大量存在于 PLC、变频器、仪表、传感器、能源设备、楼宇控制和 SCADA 系统中。
努力的lpp11 天前
开发语言·web安全·php·ctf·反序列化
php反序列化一(大白话版)我们直接看题。CTF(网络安全夺旗赛)里的"签到题",就是给新手送分的那种。源码长这样:一堆代码,一个flag,看着头大。但别被吓住——这道题的本质,一句话就能说透:
蒲公英eric11 天前
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 17 篇文章。开放重定向(Open HTTP Redirect,CWE-601)是指 Web 应用接收用户可控的参数作为重定向目标,且未对目标地址进行充分校验,导致攻击者可以构造恶意链接将用户重定向到任意第三方站点。
蒲公英eric13 天前
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 16 篇文章。授权绕过(Authorization Bypass)是指攻击者绕过应用程序的访问控制机制,访问或操作超出其权限范围的数据或功能。
Sagittarius_A*15 天前
密码学·ctf·crypto·elgamal
[LitCTF 2026] lit_elgamal_handshake现代密码学 专栏: https://blog.csdn.net/r_feynman_/category_13190241.html
0xBADCODE18 天前
安全·web安全·网络安全·系统安全·密码学·php·ctf
CTF Writeup 合集本文汇总了一些网上的题目的全部解题过程,涵盖 MISC、Crypto、WEB三个方向,共五道题目。以下是详细的解题思路与过程。
玫幽倩19 天前
网络·安全·pwn·ctf·新生赛·二进程·moectf
2025MoeCTF(Pwn全)这边直接把附件放进虚拟机然后写一串代码就好了,代码都给了,不用大改先连接根据虚拟机网段配置wsrx(其实直接广播就行
岁岁的O泡奶19 天前
经验分享·web·ctf
[NSSCTF 2022 Spring Recruit]babyphp这道题通过三层条件验证,利用PHP在处理不同类型数据时的特性来绕过限制:第一层:利用数组绕过正则和intval检查
0xBADCODE19 天前
android·java·python·安全·网络安全·逆向·ctf
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战题目信息题目名称DES加密验证题目分类REVERSE题目难度初级题目分值350附件CrackMe_2_5.zip (Android APK)
纯.Pure_Jin(g)21 天前
开发语言·php·ctf
靶场PHP函数整理+防御方式上课讲到的PHP函数:mysqli_real_escape_string()、addslashes() 拓展PHP函数:mysqli_query()、intval()、mysqli_prepare()、mysqli_stmt_execute()、floatval()
安全小王子24 天前
网络安全·逆向·ctf·nssctf
nssctf_chicken_soup下载,查壳、64位、IDA打开、f5查看伪代码 解析代码:用户输入一个字符串,通过两次函数操作,与403000位置的值进行比对,一样就输出flag, 所以核心函数就是那三个函数, 点击函数,发现了经典的花指令 明显标红处是脏字节,先按U,然后右键nop掉,下面一个同样操作 然后两个函数就正常显示了, 第一个函数:sub_4010004,可以看到是一个重新赋值
安全小王子24 天前
网络安全·逆向·ctf·nssctf
nssctf——老鼠走迷宫下载、查壳、pyinstall打包,惯例解包就行解包之后是这样 接下来就是用uncompyle6,反编译5.pyc 是个迷宫题 明显是个25*25的迷宫,1是墙,0是路,w,a,s,d分别是上下左右,flag就是wasd组成的迷宫的路,起点(0,1),终点(24,23),很明显要bfs/dfs算法实现了, 写解密脚本
安全小王子24 天前
网络安全·逆向·ctf·nssctf
nssctf_easyapp下载、查壳、 jadx反编译,打开encoder类和MainActlvity 类这道题的核心逻辑分为两个类:Encoder(加密算法类)和MainActlvity(主界面 + 反射改密钥类),下面逐行拆解。
安全小王子1 个月前
网络安全·逆向·ctf·nssctf
nssctf_sign-ezc++下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
whcyhhh1 个月前
python·网络安全·ctf·misc·信息隐藏
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题隐写术是一门关于信息隐藏的技巧与科学,所谓信息隐藏指的是不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容。隐写术来源于特里特米乌斯的一本讲述密码学与隐写术的著作。