908_165. [历年真题] think_java
出处: 2020-网鼎杯-朱雀组-Web-think_java
题目描述: flag在根目录。随机文件名,环境启动较慢,出现502请耐心等待即可
难度🌟: 10 通过数: 71 标签: Java 朱雀组 2020 反序列化(Unserialize) 网鼎杯 SQL注入 Web
writeup: 查看
941_144. [历年真题] crypto01
出处: 2016-西普杯京津冀信息安全挑战赛-Crypto-crypto01
题目描述: 注意看看hex哦,flag格式为flag{xxx}
难度🌟: 9 通过数: 26 标签: 2016 西普杯京津冀信息安全挑战赛 Crypto
896_175. [历年真题] rand
出处: 2020-网鼎杯-白虎组-Crypto-rand
题目描述: 张三最近喜欢上了随机数。
949_137. [历年真题] lattice
出处: 2020-SCTF-Crypto-lattice
题目描述: flag格式为flag{.+}
885_185. [历年真题] Notes
出处: 2020-网鼎杯-青龙组-Web-Notes
题目描述: 小明学习js觉得真好玩,于是自⼰搞了一个记录笔记的网站。 附件:https://pan.baidu.com/s/1h33louR2WSSTKntBF6klEA 提取码:(v9xe) 备用:https://share.weiyun.com/5GhUabm
873_192. [历年真题] FileJava
出处: 2020-网鼎杯-青龙组-Web-FileJava
题目描述: 小明同学把最近开发的一个简易文件上传系统挂到了服务器上,但过了段时间收到了漏洞报警,你能帮他找到是哪里出了问题吗?
897_174. [历年真题] PicDown
出处: 2020-网鼎杯-白虎组-Web-PicDown
难度🌟: 9 通过数: 43 标签: 白虎组 2020 网鼎杯 Web
writeup: 查看
954_133. [历年真题] Password Lock Plus
出处: 2020-SCTF-Misc-Password Lock Plus
题目描述: Lock Plus.
853_197. [历年真题] babyupload
出处: 2020-数字中国创新大赛虎符网络安全赛道-Web-babyupload
题目描述: baby love babyupload ~
难度🌟: 9 通过数: 26 标签: HFCTF 文件上传(FileUpload) 2020 Web
writeup: 查看
1063_50. [历年真题] ThinkPHP反序列化利用链
出处: N1Book-第三章Web进阶-反序列化漏洞-ThinkPHP反序列化利用链
题目描述: 本题为Nu1L团队编著的《从0到1:CTFer成长之路》配套题目。来源网站:https://book.nu1l.com/ 对一个框架的反序列化进行利用链挖掘
难度🌟: 9 通过数: 89 标签: 第三章 反序列化(Unserialize) N1Book Web
writeup: 查看
910_163. [历年真题] sudo
出处: 2020-网鼎杯-玄武组-Misc-sudo
题目描述: 在某次应急中获取到一个病毒样本,需要分析样本,利用数学的知识得到答案。
568_267. [历年真题] Web1
出处: CISCN-2019-华北赛区-Day1-Web-Web1
难度🌟: 9 通过数: 25 标签: 华北赛区 2019 全国大学生信息安全竞赛(CISCN) Web
454_340. [历年真题] SimplePHP
出处: 2018-SWPUCTF-Web-SimplePHP
难度🌟: 9 通过数: 18 标签: SWPUCTF 2018 Web
writeup: 查看
451_341. [历年真题] Flask SSTI
出处: PasecaCTF-2019-Web-Flask SSTI
难度🌟: 9 通过数: 41 标签: PasecaCTF Flask 2019 SSTI Web
writeup: 查看
916_158. [历年真题] babyvm
出处: 2020-网鼎杯-玄武组-Reverse-babyvm
题目描述: 梦回VM。