蓝桥杯国赛网络安全赛道wp 2025
前言 平时用的台式机,这次用笔记本发现很多工具和环境没有,加上没怎么准备,打的很烂(毕竟我一个web手咋写全方向题嘛) 太惨淡了,wp仅供参考 log 查看日志,注意到 [Unit] Description=System Backdoor Service (Disguised) After=netw
bi0sCTF 2025 wp
两道小web题的wp Qoutes App 这里的new URL 在quoteid为伪协议加路径时就会直接使用其构造url 而fetch是支持data伪协议的,所以直接
D3CTF 2025 wp
前言 队伍里出了点小事情,具体请看下方链接 关于MNGA在D3CTF 2025被禁赛的情况说明 d3model 打CVE-2025-1550,应该是pickle反序列化 相关文章
tryhackme靶场之Frosteau Busy with Vim wp
这个靶场质量不错 扫端口
midnight sun ctf 2025 wp
web shot host 给了一个上传存储桶的网页 大致逻辑 function fread(file) { return new Promise((resolve) => { const reader = new FileReader(); reader.o
parloo杯2025 wp
逆向 xor c="qcoq~Vh{e~bccocH^@Lgt{gt|g" j=1 for i in c: print(chr(ord(i)^j),end="") j+=1 gogogo for a3 in range(256): encrypted = [
tryhackme靶场之Jurassic Park
nmap nmap一下,只发现22和80 sql 进入item.php似乎参数id能被注入 测试发现当id为123有内容,其他返回no result但是id=5会返回 Dennis, why have
御网杯2025 wp by ENOCH
最后得分2240 全国排名大概在七百多的样子 web YWB_Web_xff if ($_SERVER["REQUEST_METHOD"] == "POST") { $cip = $_SERVER["HTTP_X_FORWARDED_FOR"]
tryhackme靶场之Rabbit Hole
最近买了tryhackme的会员,试着刷刷渗透靶场(虽说这个兔子洞不需要会员也能刷) 信息收集 nmap开扫 nmap -sC -sV -oN nmap/initial 10.10.192.187 -v 只开了两个端口,ssh和http http服务只有注册登
蓝桥杯2025 wp
flowzip 一把梭了 enigma 给的是赛博厨子,那用赛博厨子解密即可