随笔分类 - CTF
摘要:ez_bottle from bottle import route, run, template, post, request, static_file, error import os import zipfile import hashlib import time # hint: flag
阅读全文
摘要:1.没有.cobaltstrike.beacon_keys 第一步,找到uri,在这里面,TJvI就是uri。 characters = 'TJvI' total_sum = sum(ord(char) for char in characters) remainder = total_sum %
阅读全文
摘要:nest.js CVE-2025-29927:Next.js 中间件授权绕过 curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://node1.anna.nss
阅读全文
摘要:wp 此次XYCTF只做出了Ezsql,下面是做题详解。 打开容器,是一个用户登录界面。 尝试登录,发现过滤了 union,逗号,like,空格,*,(等等) 发现or,=没有过滤,空格可用tap过滤。然后 username=1' or 1=1# password=2 登录成功。 尝试了爆破,但没有
阅读全文

浙公网安备 33010602011771号