常用资源汇总 常用资源汇总由于本人脑子不好使,经常忘一些东西,故写篇文章汇总一些资源以便随时使用。 命令类GitfastbootADB 工具类Arjun sqlmap fenjing flask-session-cookie-manager fastcoll 2025-11-01 汇总
2026随记 有时候在一些题目碰到一些知识点想记下来,又不知道记什么地方合适,遂开一篇文章整理零碎的知识。 3月1.绕过读取文件的限制,./../相当于../,意义为先进入当前目录(其实就是留在原地),然后再退到上一级目录 2026-03-13 汇总
SHCTF第三届山河杯 [阶段1] Ezphp这里还是知识欠缺了,最后读文件用的是php的原生类:( 基本的链子会写,关键就是最后一步原生类的利用 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768<?phphig 2026-03-21
PolarCTF2026春季赛 平台和💩一样 新年贺卡当action=admin的时候可以添加模版,并且保存的格式是php 所以我们上传一个shell.php,内容是一句话木马 猜测TEMPLATE_DIR 是templates,访问http://xxx/templates/shell.php 预期解应该是传一个php 1echo `cat /f*` 然后生成并下载贺卡,在生成的时候就会加载模版文件 并发上传题目名 2026-03-20
DSBCTF单身杯 好玩的PHP123456789101112131415161718192021222324252627282930<?php error_reporting(0); highlight_file(__FILE__); class ctfshow { private $d = ''; private $s = 2026-03-19
XGCTF西瓜杯 CodeInject12345678<?php#Author: h1xaerror_reporting(0);show_source(__FILE__);eval("var_dump((Object)$_POST[1]);"); 尝试闭合注入 tpdoor第一次做ThinkPHP,先用ai分析一下源码 123456789101112131415161718192021 2026-03-15 CTF
XYCTF2025&furryCTF2025 Fate1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980import flaskimport sqlite3import requestsimpo 2026-03-13 CTF
初探Java 通过几个题目入门Java [网鼎杯 2020 朱雀组]Think Java题目给出了部分源码,先看Test.class 1234567891011121314import io.swagger.annotations.ApiOperation; //使用了swagger进行接口的测试@CrossOrigin@RestController //标识这是一个控制器,且返回值直接序列化为 JSON 2026-03-09 CTF
nodejs原型链污染 java学不明白跑来学js了 :( 前置知识js中每个函数实际上都是一个Function对象,所以一个方法的原型就是一个方法对象 每个实例对象都有一个私有属性(_proto_)指向它的构造函数的原型对象(prototype)。当一个类实例化的时候,赋值的变量会继承prototype的所有内容,包括变量以及方法 那么我们不难总结出: 1.prototype是一个类的属性,当该类实例化时会继承pro 2026-03-04 CTF
LilCTF2025 ez_bottle大致思路就是/upload路由上传一个zip文件,然后bottle模版会渲染里面的文件 那么好,第一个问题就是他没有上传文件的地方,需要自己发起post请求,zip文件该怎么传呢? 当然可以写一个脚本,这个最直接,不过这个题比较简单,写脚本浪费时间,更方便的是用Talend API Tester 那么payload如何构造?bottle的waf还是比较好绕的 12BLA 2026-02-25 CTF