[标题搜索]只能搜索题目标题,[综合搜索]支持多关键词多项目搜索(以空格分隔)。
| 序号 | Website | Type | Title | Value | Writeup | Competition | Id |
|---|---|---|---|---|---|---|---|
| 1 | XCTF | Crypto | mix | flag{c2bbf9cecdaf656cf524d014c5bf046c} | https://blog.csdn.net/weixin_43896001... | 第八届山东省网络安全技能大赛 | 9615 |
| 2 | XCTF | MISC | 你猜他是什么文件 | flag{6bb08da7-8be9-403a-bcdd-0c21cea54986} | https://www.cnblogs.com/zhengna/p/135... | CTF | 9062 |
| 3 | ctfshow | MISC.PNG隐写入门赛 | One PieNG 12 | ctfshow{#A_key_fr0m_Ph0t0sh0p#} | https://the-x.cn/encodings/Hex.aspx | PNG隐写入门赛 | 3843 |
| 4 | XCTF | MISC | something_in_image | Flag{yc4pl0fvjs2k1t7T} | https://www.cnblogs.com/redHskb/p/139... | 湖湘杯 | 8990 |
| 5 | ctfshow | MISC.吃瓜杯 | Misc游戏签到_备用环境 | ctfshow{White_give_game_only_waste_your_timehahaha} | https://www.cnblogs.com/Athena-ydy/p/... | 吃瓜杯 | 4258 |
| 6 | BUUCTF | Pwn | hitcontraining_magicheap | hitcontraining_magicheap的解题过程通过unsorted bin attack覆盖magic值实现get shell,关键步骤包括创建三个chunk、利用堆溢出修改bk指针、触发unsorted bin脱链操作写入magic值,最终输入4869触发后门 1 3。验证后的网址为:https://blog.csdn.net/mcmuyanga/article/details/112302849 | https://blog.csdn.net/zwb2603096342/a... | - | 8329 |
| 7 | vulfocus | WEB | zabbix 代码执行 (CVE-2020-11800) | - | 登录 https://vulfocus.cn 搜索zabbix... | - | 16535 |
| 8 | BUUCTF | Real | [ElasticSearch]CVE-2015-5531 | CVE-2015-5531是Elasticsearch快照API存在的目录遍历漏洞,允许攻击者通过构造恶意路径参数读取服务器任意文件。该漏洞影响1.0.0-1.6.0版本,修复版本为1.6.1及以上。攻击者可利用../路径遍历字符绕过目录限制,例如读取/etc/passwd文件 1。 | https://blog.csdn.net/2303_80022567/a... | ElasticSearch | 6596 |
| 9 | BUUCTF | Pwn | mrctf2020_shellcode_revenge | Ph0666TY1131Xh333311k13XjiV11Hc1ZXYf1TqIHf9kDqW02DqX0D1Hu3M2G0Z2o4H0u0P160Z0g7O0Z0C100y5O3G020B2n060N4q0n2t0B0001010H3S2y0Y0O0n0z01340d2F4y8P115l1n0J0h0a070t | https://blog.csdn.net/Y_peak/article/... | - | 8438 |
| 10 | BUUCTF | Web | [NewStarCTF 2023 公开赛道]逃 | flag{46df0dd3-dd02-4402-9e1e-08e555917442} | https://yanagi-kon.github.io/2023/10/... | NewStarCTF 2023 公开赛道 | 7163 |