随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
序号 Website Type Title Value Writeup Competition Id
1 bugku Forensics Baby's First Forensics DUCTF{nikto_2.1.6} https://cn-sec.com/archives/2960041.html DownUnderCTF2024 2664
2 NSSCTF RCE [SWPUCTF 2024 秋季新生赛]青春莫尔斯冲锋狙不会梦到pro速帕里46轮椅人 https://blog.csdn.net/lionkas/article... SWPUCTF 11201
3 ctfshow PWN入门.堆利用++ pwn228 https://renjikai.com/pwn-learning-summary-22/ 堆利用++ 5114
4 NSSCTF USB协议 [NISACTF 2022]破损的flag NSSCTF{welcome_to_fjnu} https://snowhy77.github.io/2025/09/19... NISACTF 10792
5 CTFHUB Misc misc03 flag{haPPy_Use_0penSsI} https://blog.csdn.net/qq_33864392/art... 西普杯京津冀信息安全挑战赛 9865
6 NSSCTF 逆向 [湖湘杯 2021]hideit AAA : immortal https://blog.csdn.net/qq_41866334/art... 湖湘杯 12832
7 NSSCTF CopperSmith [强网杯 2023]babyrsa https://xp0int.top/posts/2023/12/18/2... 强网杯 12886
8 BUUCTF Real [Jboss]CVE-2017-12149 Jboss 反序列化漏洞(CVE-2017-12149)的漏洞原理是 JBoss HttpInvoker 组件的 ReadOnlyAccessFilter 过滤器未对反序列化数据进行安全检查,导致攻击者可通过构造恶意序列化数据执行任意代码 1 4。修复方案包括:1. 修改 http-invoker.sar/invoker.war/WEB-INF/web.xml 的安全约束,添加 <url-pattern>/*</url-pattern> 限制访问 1;2. 删除不必要的 http-invoker.sar 组件 1;3. 升级至 JBoss 7.x 版本 1 4。验证利用可通过 ysoserial 生成 payload 并使用 curl 发送至 /invoker/readonly 路径实现反弹 shell 4 6。 https://www.cnblogs.com/Oran9e/p/7897102.html Jboss 6953
9 qsnctf 应急专项 【任务4】应急大师 S-1-5-21-3845547894-970975367-1760185533-1000 https://blog.csdn.net/wyjcxyyy/articl... Solar应急响应 5706
10 BUUCTF Reverse [GWCTF 2019]babyvm flag{re_is_great!} https://blog.csdn.net/m0_46296905/art... GWCTF 2019 6779