suny
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

常用资源汇总

常用资源汇总由于本人脑子不好使,经常忘一些东西,故写篇文章汇总一些资源以便随时使用。 命令类GitfastbootADB 工具类Arjun sqlmap fenjing flask-session-cookie-manager fastcoll
2025-11-01
汇总

2026随记

有时候在一些题目碰到一些知识点想记下来,又不知道记什么地方合适,遂开一篇文章整理零碎的知识。 3月1.绕过读取文件的限制,./../相当于../,意义为先进入当前目录(其实就是留在原地),然后再退到上一级目录
2026-03-13
汇总

SHCTF第三届山河杯

[阶段1] Ezphp这里还是知识欠缺了,最后读文件用的是php的原生类:( 基本的链子会写,关键就是最后一步原生类的利用 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768<?phphig
2026-03-21

PolarCTF2026春季赛

平台和💩一样 新年贺卡当action=admin的时候可以添加模版,并且保存的格式是php 所以我们上传一个shell.php,内容是一句话木马 猜测TEMPLATE_DIR 是templates,访问http://xxx/templates/shell.php 预期解应该是传一个php 1echo `cat /f*` 然后生成并下载贺卡,在生成的时候就会加载模版文件 并发上传题目名
2026-03-20

DSBCTF单身杯

好玩的PHP123456789101112131415161718192021222324252627282930<?php error_reporting(0); highlight_file(__FILE__); class ctfshow { private $d = ''; private $s = 
2026-03-19
XGCTF西瓜杯

XGCTF西瓜杯

CodeInject12345678<?php#Author: h1xaerror_reporting(0);show_source(__FILE__);eval("var_dump((Object)$_POST[1]);"); 尝试闭合注入 tpdoor第一次做ThinkPHP,先用ai分析一下源码 123456789101112131415161718192021
2026-03-15
CTF
XYCTF2025&furryCTF2025

XYCTF2025&furryCTF2025

Fate1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980import flaskimport sqlite3import requestsimpo
2026-03-13
CTF
初探Java

初探Java

通过几个题目入门Java [网鼎杯 2020 朱雀组]Think Java题目给出了部分源码,先看Test.class 1234567891011121314import io.swagger.annotations.ApiOperation; //使用了swagger进行接口的测试@CrossOrigin@RestController //标识这是一个控制器,且返回值直接序列化为 JSON
2026-03-09
CTF
nodejs原型链污染

nodejs原型链污染

java学不明白跑来学js了 :( 前置知识js中每个函数实际上都是一个Function对象,所以一个方法的原型就是一个方法对象 每个实例对象都有一个私有属性(_proto_)指向它的构造函数的原型对象(prototype)。当一个类实例化的时候,赋值的变量会继承prototype的所有内容,包括变量以及方法 那么我们不难总结出: 1.prototype是一个类的属性,当该类实例化时会继承pro
2026-03-04
CTF
LilCTF2025

LilCTF2025

ez_bottle大致思路就是/upload路由上传一个zip文件,然后bottle模版会渲染里面的文件 那么好,第一个问题就是他没有上传文件的地方,需要自己发起post请求,zip文件该怎么传呢? 当然可以写一个脚本,这个最直接,不过这个题比较简单,写脚本浪费时间,更方便的是用Talend API Tester 那么payload如何构造?bottle的waf还是比较好绕的 12BLA
2026-02-25
CTF
1234

搜索

萌ICP备20250279号
Hexo Fluid