[标题搜索]只能搜索题目标题,[综合搜索]支持多关键词多项目搜索(以空格分隔)。
| 序号 | Website | Type | Title | Value | Writeup | Competition | Id |
|---|---|---|---|---|---|---|---|
| 1 | BUUCTF | Real | [Gitlab]CVE-2016-9086 | GitLab任意文件读取漏洞(CVE-2016-9086)的漏洞描述为:攻击者可利用GitLab的“import/export project”功能中未正确校验符号链接的缺陷,通过构造恶意压缩包读取服务器任意文件(如/etc/passwd)。影响版本为GitLab CE/EE 8.9至8.13系列。复现过程需在Vulhub靶场中启动对应环境,注册用户后通过上传特制test.tar.gz文件触发漏洞,成功读取系统文件 1 5。修复方案为升级至安全版本 4。 验证后的网址:https://blog.csdn.net/YouthBelief/article/details/121270134 | https://www.cnblogs.com/f-carey/p/173... | Gitlab | 6688 |
| 2 | BUUCTF | Pwn | houseoforange_hitcon_2016 | 无 | https://st4rdd3n.github.io/2024/12/10... | - | 8336 |
| 3 | ctfshow | MISC.吃鸡杯 | Fortune Cookie | ctfshow{zipper, clipper, not need john the ripper} | https://www.dr0n.top/posts/81e3f8e/ | 吃鸡杯 | 4135 |
| 4 | bugku | MISC | 奇怪的png图片 | Awsd2021mzy0 | https://blog.csdn.net/qq_42570883/art... | bugku | 2852 |
| 5 | NSSCTF | PWN | [MoeCTF 2021]special_ROP | 无 | https://www.cnblogs.com/Ph03n1x/p/151... | MoeCTF | 12576 |
| 6 | NSSCTF | 动态调试 | [BJDCTF 2020]Easy | 无 | https://www.cnblogs.com/kevinbruce656... | BJDCTF | 10552 |
| 7 | BUUCTF | Reverse | [NewStarCTF 2023 公开赛道]STL | flag{2A82FE86D707} | https://blog.csdn.net/weixin_59166557... | NewStarCTF 2023 公开赛道 | 7141 |
| 8 | ctfshow | CRYPTO.baby杯 | baby_OAOA | baby_captcha的解题过程涉及绕过音频验证码并利用无条件不刷新进行密码爆破,答案为账号admin和密码fire 1 2 | https://blog.csdn.net/cosmoslin/artic... | baby杯 | 4097 |
| 9 | bugku | Reverse | pyc | moectf{pr3c0mpiling-Pyc_c4n_0pt1mize-Sp33d} | https://blog.woooo.tech/posts/moectf_2019_wp/ | moeCTF2019 | 1072 |
| 10 | vulfocus | WEB | wordpress 文件上传 (CNVD-2020-50280) | 无 | https://www.cnblogs.com/FallenStar/ar... | - | 16776 |