随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
序号 Website Type Title Value Writeup Competition Id
1 BUUCTF Real [Gitlab]CVE-2016-9086 GitLab任意文件读取漏洞(CVE-2016-9086)的漏洞描述为:攻击者可利用GitLab的“import/export project”功能中未正确校验符号链接的缺陷,通过构造恶意压缩包读取服务器任意文件(如/etc/passwd)。影响版本为GitLab CE/EE 8.9至8.13系列。复现过程需在Vulhub靶场中启动对应环境,注册用户后通过上传特制test.tar.gz文件触发漏洞,成功读取系统文件 1 5。修复方案为升级至安全版本 4。 验证后的网址:https://blog.csdn.net/YouthBelief/article/details/121270134 https://www.cnblogs.com/f-carey/p/173... Gitlab 6688
2 BUUCTF Pwn houseoforange_hitcon_2016 https://st4rdd3n.github.io/2024/12/10... - 8336
3 ctfshow MISC.吃鸡杯 Fortune Cookie ctfshow{zipper, clipper, not need john the ripper} https://www.dr0n.top/posts/81e3f8e/ 吃鸡杯 4135
4 bugku MISC 奇怪的png图片 Awsd2021mzy0 https://blog.csdn.net/qq_42570883/art... bugku 2852
5 NSSCTF PWN [MoeCTF 2021]special_ROP https://www.cnblogs.com/Ph03n1x/p/151... MoeCTF 12576
6 NSSCTF 动态调试 [BJDCTF 2020]Easy https://www.cnblogs.com/kevinbruce656... BJDCTF 10552
7 BUUCTF Reverse [NewStarCTF 2023 公开赛道]STL flag{2A82FE86D707} https://blog.csdn.net/weixin_59166557... NewStarCTF 2023 公开赛道 7141
8 ctfshow CRYPTO.baby杯 baby_OAOA baby_captcha的解题过程涉及绕过音频验证码并利用无条件不刷新进行密码爆破,答案为账号admin和密码fire 1 2 https://blog.csdn.net/cosmoslin/artic... baby杯 4097
9 bugku Reverse pyc moectf{pr3c0mpiling-Pyc_c4n_0pt1mize-Sp33d} https://blog.woooo.tech/posts/moectf_2019_wp/ moeCTF2019 1072
10 vulfocus WEB wordpress 文件上传 (CNVD-2020-50280) https://www.cnblogs.com/FallenStar/ar... - 16776