[标题搜索]只能搜索题目标题,[综合搜索]支持多关键词多项目搜索(以空格分隔)。
| 序号 | Website | Type | Title | Value | Writeup | Competition | Id |
|---|---|---|---|---|---|---|---|
| 1 | NSSCTF | 流量分析 | [蓝帽杯 2022 初赛]domainhacker | NSSCTF{416f89c3a5deb1d398a1a1fce93862a7} | https://blog.csdn.net/qq_49422880/art... | 蓝帽杯 | 10697 |
| 2 | NSSCTF | 动态调试 | [HNCTF 2022 Week1]CrackMe | CrackMe | https://www.cnblogs.com/zzz26/p/18706873 | HNCTF | 10778 |
| 3 | NSSCTF | Webshell流量 | [SWPUCTF 2021 新生赛]here_is_a_bug | NSSCTF{oh_you_catch_the_bug} | https://blog.csdn.net/m0_65938147/art... | SWPUCTF | 10477 |
| 4 | NSSCTF | FastBin | [2021 长城杯_院校组]K1ng_in_h3ap_I | 无 | https://blog.csdn.net/weixin_42689613... | 2021 | 12075 |
| 5 | vulfocus | WEB | O2OA RCE 远程命令执行(CVE-2022-22916) | <vulfocus> <WEB> <O2OA RCE 远程命令执行(CVE-2022-22916)> 的答案 | https://blog.csdn.net/qq_50854662/art... | - | 16488 |
| 6 | bugku | MISC | webshell.3 | www-data | https://blog.csdn.net/hzhfhsq/article... | 陇剑杯2021 | 1616 |
| 7 | bugku | Crypto | Smooth | picoCTF{376ebfe7} | https://geekdaxue.co/read/fosusec@wri... | SaplingCTF2022 | 1691 |
| 8 | BUUCTF | Web | [DASCTF 2024金秋十月|秋意浓,战火燃,码上见真章]flow | 无 | https://blog.csdn.net/chbeloved/artic... | DASCTF 2024金秋十月|秋意浓,战火燃,码上见真章 | 6194 |
| 9 | ctfshow | WEB入门.java | web294 | web294的答案在CTFshow题目中通常是指一个Struts2漏洞利用的payload,用于执行系统命令并获取环境变量中的flag 2 3。网页上提供的直接解题链接为 https://blog.csdn.net/qq_52579508/article/details/142067192(即 2),其中详细记录了S2-007漏洞的利用过程和具体payload 2。另一个可验证的解题过程网页是 https://blog.csdn.net/uuzeray/article/details/136126951(即 3),它列出了从web279到web300的系列题目答案,包括web284的S2-012漏洞利用payload 3。经复核,这两个网页都真实记录了CTFshow Java题目的完整解题过程和最终答案 2 3。请注意,题目具体的flag值是动态的,但解题方法一致。因此,综合确认后的答案为: 使用S2-007漏洞payload(如:' + (#_memberAccess["allowStaticMethodAccess"]=true,#foo=new java.lang.Boolean("false") ,#context["xwork.MethodAccessor.denyMethodExecution"]=#foo,@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec('env').getInputStream())) + ')执行命令获取flag | https://blog.csdn.net/qq_52579508/art... | java | 3585 |
| 10 | WgpSec | Web | 两级反转 | 无 | https://blog.csdn.net/qq_41878292/art... | - | 14362 |