[标题搜索]只能搜索题目标题,[综合搜索]支持多关键词多项目搜索(以空格分隔)。
| 序号 | Website | Type | Title | Value | Writeup | Competition | Id |
|---|---|---|---|---|---|---|---|
| 1 | bugku | Forensics | Baby's First Forensics | DUCTF{nikto_2.1.6} | https://cn-sec.com/archives/2960041.html | DownUnderCTF2024 | 2664 |
| 2 | NSSCTF | RCE | [SWPUCTF 2024 秋季新生赛]青春莫尔斯冲锋狙不会梦到pro速帕里46轮椅人 | 无 | https://blog.csdn.net/lionkas/article... | SWPUCTF | 11201 |
| 3 | ctfshow | PWN入门.堆利用++ | pwn228 | 无 | https://renjikai.com/pwn-learning-summary-22/ | 堆利用++ | 5114 |
| 4 | NSSCTF | USB协议 | [NISACTF 2022]破损的flag | NSSCTF{welcome_to_fjnu} | https://snowhy77.github.io/2025/09/19... | NISACTF | 10792 |
| 5 | CTFHUB | Misc | misc03 | flag{haPPy_Use_0penSsI} | https://blog.csdn.net/qq_33864392/art... | 西普杯京津冀信息安全挑战赛 | 9865 |
| 6 | NSSCTF | 逆向 | [湖湘杯 2021]hideit | AAA : immortal | https://blog.csdn.net/qq_41866334/art... | 湖湘杯 | 12832 |
| 7 | NSSCTF | CopperSmith | [强网杯 2023]babyrsa | 无 | https://xp0int.top/posts/2023/12/18/2... | 强网杯 | 12886 |
| 8 | BUUCTF | Real | [Jboss]CVE-2017-12149 | Jboss 反序列化漏洞(CVE-2017-12149)的漏洞原理是 JBoss HttpInvoker 组件的 ReadOnlyAccessFilter 过滤器未对反序列化数据进行安全检查,导致攻击者可通过构造恶意序列化数据执行任意代码 1 4。修复方案包括:1. 修改 http-invoker.sar/invoker.war/WEB-INF/web.xml 的安全约束,添加 <url-pattern>/*</url-pattern> 限制访问 1;2. 删除不必要的 http-invoker.sar 组件 1;3. 升级至 JBoss 7.x 版本 1 4。验证利用可通过 ysoserial 生成 payload 并使用 curl 发送至 /invoker/readonly 路径实现反弹 shell 4 6。 | https://www.cnblogs.com/Oran9e/p/7897102.html | Jboss | 6953 |
| 9 | qsnctf | 应急专项 | 【任务4】应急大师 | S-1-5-21-3845547894-970975367-1760185533-1000 | https://blog.csdn.net/wyjcxyyy/articl... | Solar应急响应 | 5706 |
| 10 | BUUCTF | Reverse | [GWCTF 2019]babyvm | flag{re_is_great!} | https://blog.csdn.net/m0_46296905/art... | GWCTF 2019 | 6779 |