0%

动态靶机CTF靶场平台搭建

闲来无事,嫖了阿里云2个月试用机搭了一个训练靶场,在此记录详细过程。对应的是赵总博客的第一种模式:单机 Direct 模式

阅读全文 »

美团CTF密码部分wp

比赛的时候做出了easy_RSA,然后random的RSA部分做了一半,可惜不懂pwn模块,没写出nc爆破的脚本。RSAsig在第二天复现即将做出来的时候,平台靶机关了,难受。

阅读全文 »

国赛密码部分wp

这次国赛只做出两道密码,很丢人,便在赛后将能力范围内的赛题简单复现一下。

阅读全文 »

sqlilab学习

sqlilabs练习,主要参考郁离歌大佬的博客和SQL注入天书。

阅读全文 »

SQL注入入门

从零开始学习SQL注入。以下内容从nep冬令营SQL注入讲解视频以及对应课件中整理。

阅读全文 »

文件上传姿势总结

对于近期学习的文件上传的方式进行一个总结。本文除去二次渲染部分,其余部分均为nep联合战队ctf入门课中,firebasky文件上传课程讲解的课件。

阅读全文 »