随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
序号 Website Type Title Value Writeup Competition Id
1 XCTF Crypto mix flag{c2bbf9cecdaf656cf524d014c5bf046c} https://blog.csdn.net/weixin_43896001... 第八届山东省网络安全技能大赛 9615
2 XCTF MISC 你猜他是什么文件 flag{6bb08da7-8be9-403a-bcdd-0c21cea54986} https://www.cnblogs.com/zhengna/p/135... CTF 9062
3 ctfshow MISC.PNG隐写入门赛 One PieNG 12 ctfshow{#A_key_fr0m_Ph0t0sh0p#} https://the-x.cn/encodings/Hex.aspx PNG隐写入门赛 3843
4 XCTF MISC something_in_image Flag{yc4pl0fvjs2k1t7T} https://www.cnblogs.com/redHskb/p/139... 湖湘杯 8990
5 ctfshow MISC.吃瓜杯 Misc游戏签到_备用环境 ctfshow{White_give_game_only_waste_your_timehahaha} https://www.cnblogs.com/Athena-ydy/p/... 吃瓜杯 4258
6 BUUCTF Pwn hitcontraining_magicheap hitcontraining_magicheap的解题过程通过unsorted bin attack覆盖magic值实现get shell,关键步骤包括创建三个chunk、利用堆溢出修改bk指针、触发unsorted bin脱链操作写入magic值,最终输入4869触发后门 1 3。验证后的网址为:https://blog.csdn.net/mcmuyanga/article/details/112302849 https://blog.csdn.net/zwb2603096342/a... - 8329
7 vulfocus WEB zabbix 代码执行 (CVE-2020-11800) - 登录 https://vulfocus.cn 搜索zabbix... - 16535
8 BUUCTF Real [ElasticSearch]CVE-2015-5531 CVE-2015-5531是Elasticsearch快照API存在的目录遍历漏洞,允许攻击者通过构造恶意路径参数读取服务器任意文件。该漏洞影响1.0.0-1.6.0版本,修复版本为1.6.1及以上。攻击者可利用../路径遍历字符绕过目录限制,例如读取/etc/passwd文件 1。 https://blog.csdn.net/2303_80022567/a... ElasticSearch 6596
9 BUUCTF Pwn mrctf2020_shellcode_revenge Ph0666TY1131Xh333311k13XjiV11Hc1ZXYf1TqIHf9kDqW02DqX0D1Hu3M2G0Z2o4H0u0P160Z0g7O0Z0C100y5O3G020B2n060N4q0n2t0B0001010H3S2y0Y0O0n0z01340d2F4y8P115l1n0J0h0a070t https://blog.csdn.net/Y_peak/article/... - 8438
10 BUUCTF Web [NewStarCTF 2023 公开赛道]逃 flag{46df0dd3-dd02-4402-9e1e-08e555917442} https://yanagi-kon.github.io/2023/10/... NewStarCTF 2023 公开赛道 7163