二月 23, 2023

oracle

卷一1. 什么是DBA? DBA是英文Data Base Administrator的缩写,也就是数据库管理员。...

八月 10, 2022

七夕杯

ctfshow 七夕杯webweb签到发现是7字的命令执行 123function isSafe(cmd){ return cmd.length...

八月 10, 2022

网鼎杯 2020 朱雀组Nmap

[网鼎杯 2020 朱雀组]Nmap发现题目是nmap,先了解一下nmap参数 12-iL /etc/passwd 扫描你要读取的任意文件,扫描结果会显示...

七月 21, 2022

BMZCTF MISC(未完)

BMZCTFMISC真正的CTFer先爆破一下图片的高宽,然后用stegsolve查看通道得到flag 解不开的密码文件16进制密码,然后转字符串发现是b...

七月 21, 2022

CTFSHOW PHPCVE

CTFSHOW phpcveweb311考察的是CVE-2019-11043 抓一下包看一下请求信息,发现 1X-Powered-By: PHP/7.1....

六月 09, 2022

DES MAY出题人复现

2022DASCTF MAY 出题人挑战赛MISC不懂PCB的厨师不是好黑客200打开压缩包根据题目打开PCB文件夹,直接搜索flag没有搜出来,然后换D...

五月 27, 2022

520 Dest0g3迎新赛

写在前面: 太菜了,没有打出多少题,排名在一百多名,写的有点菜,见谅 Dest0g3 520迎新赛CRYPTObabyRSA源码: 12345678...

五月 26, 2022

单身杯wp

单身杯CRYPTCOThe Dancing Men福尔摩斯跳舞的小人,在网上找对找表,翻译得到flag 12please use underslash b...

五月 25, 2022

ctfshowSSTi

欢迎师傅来看第一个博客,CTFshow平台web新人很好,只需一双鞋的价钱,可以让你在比赛web方向乱杀 SSTISSTI模块注入与FLask基础Flas...