刚刚刷完2遍 bugku 的 web 题,前来答题。

每个人对刷题理解是不同,有的人是看了writeup就等于刷了,有的人是收藏了writeup就等于刷了,有的人是跟着writeup做了一遍就等于刷了,还有的人是独立思考做了一遍就等于刷了。

电子竞技,菜就多练。短时间内提升打ctf(web)的水平,最好的方法就是刷题3遍。第一遍直接看别人的writeup,第二遍自己独立思考做一遍,第三遍跟别人讲述自己的解题思路。

难度系数1:刷题路线

  1. ailx10:Bugku-CTF-滑稽(查看源代码)
  2. ailx10:Bugku-CTF-计算器(绕过前端限制)
  3. ailx10:Bugku-CTF-alert(查看源代码,Unicode编码)
  4. ailx10:Bugku-CTF-你必须让他停下(查看前端代码)
  5. ailx10:Bugku-CTF-头等舱(Burp)
  6. ailx10:Bugku-CTF-GET(Burp)
  7. ailx10:Bugku-CTF-POST(Burp)
  8. ailx10:Bugku-CTF-变量1(PHP全局变量)
  9. ailx10:Bugku-CTF-本地管理员(Burp)
  10. ailx10:Bugku-CTF-源代码(URL解码)
  11. ailx10:Bugku-CTF-程序员本地网站(XFF)
  12. ailx10:Bugku-CTF-你从哪里来(Referer)

难度系数2:刷题路线

  1. ailx10:Bugku-CTF-source(目录扫描,git操作)
  2. ailx10:Bugku-CTF-矛盾(PHP==)
  3. ailx10:Bugku-CTF-备份是个好习惯(目录遍历,MD5==)
  4. ailx10:Bugku-CTF-game1(Burp,编码混淆)
  5. ailx10:Bugku-CTF-网站被黑(目录遍历,Burp暴力破解)
  6. ailx10:Bugku-CTF-bp(Burp,正则)
  7. ailx10:Bugku-CTF-好像需要密码(Burp)
  8. ailx10:Bugku-CTF-shell(assert命令执行,Burp)
  9. ailx10:Bugku-CTF-eval(代码执行)
  10. ailx10:Bugku-CTF-需要管理员(Burp暴力破解)
  11. ailx10:Bugku-CTF-前女友(strcmp,MD5)

难度系数3:刷题路线

  1. ailx10:Bugku-CTF-速度要快(编程)
  2. ailx10:Bugku-CTF-file_get_contents(data伪协议)
  3. ailx10:Bugku-CTF-成绩查询(SQL注入)
  4. ailx10:Bugku-CTF-no select(SQL注入)
  5. ailx10:Bugku-CTF-login1(SQL约束攻击)
  6. ailx10:Bugku-CTF-login2WEB(UNION注入,命令执行)
  7. ailx10:Bugku-CTF-文件包含(PHP伪协议)
  8. ailx10:Bugku-CTF-cookies(文件包含,代码审计)
  9. ailx10:Bugku-CTF-never_give_up(编解码,data伪协议)
  10. ailx10:Bugku-CTF-No one knows regex better than me(正则表达式)
  11. ailx10:Bugku-CTF-字符?正则?(正则表达式)
  12. ailx10:Bugku-CTF-Flask_FileUpload(Python图片马)
  13. ailx10:Bugku-CTF-文件上传(PHP图片马)
  14. ailx10:Bugku-CTF-点login咋没反应(PHP序列化)
  15. ailx10:Bugku-CTF-Simple_SSTI_1(Flask 模板注入)
  16. ailx10:Bugku-CTF-聪明的php(PHP代码执行,passthru)

难度系数4:刷题路线

  1. ailx10:Bugku-CTF-留言板(存储型XSS)
  2. ailx10:Bugku-CTF-留言板1(存储型XSS)
  3. ailx10:Bugku-CTF-文件包含2(文件包含,图片马)
  4. ailx10:Bugku-CTF-xxx二手交易市场(Base64编码的PHP图片马)
  5. ailx10:Bugku-CTF-getshell(蚁剑,绕过disable_functions)
  6. ailx10:Bugku-CTF-Simple_SSTI_2(Flask 模版注入,代码执行)
  7. ailx10:Bugku-CTF-decrypt(解密,逆向,取模)
  8. ailx10:Bugku-CTF-社工-初步收集(WireShark,密码,Burp)
  9. ailx10:Bugku-CTF-Apache Log4j2 RCE(Log4j)
  10. ailx10:Bugku-CTF-ez_java_serialize(Java反序列化,ysoserial)

难度系数5:刷题路线

  1. ailx10:Bugku-CTF-sql注入(布尔盲注)
  2. ailx10:Bugku-CTF-都过滤了(SQL盲注)
  3. ailx10:Bugku-CTF-ezbypass(特殊字符的计算,命令执行)
  4. ailx10:Bugku-CTF-兔年大吉2(PHP反序列化)
  5. ailx10:Bugku-CTF-unserialize-Noteasy(create_function 匿名函数)
  6. ailx10:Bugku-CTF-闪电十六鞭(eval执行代码,PHP短标签)
  7. ailx10:Bugku-CTF-安慰奖(PHP反序列化)
  8. ailx10:Bugku-CTF-newphp(PHP反序列化,字符串逃逸)
  9. ailx10:Bugku-CTF-sodirty(JavaScript 原型链污染)
  10. ailx10:Bugku-CTF-Java EL表达式注入(EL表达式注入,反弹shell)
  11. ailx10:Bugku-CTF-Python Pickle Unserializer(Python的反序列,pickle)
  12. ailx10:Bugku-CTF-Java Fastjson Unserialize(Java反序列化,Fastjson)
  13. ailx10:Bugku-CTF-CaaS1(Python模版注入)
  14. ailx10:Bugku-CTF-CBC(PHP反序列化,CBC字节翻转)
  15. ailx10:Bugku-CTF-noteasytrick(ZipArchive反序列化删除文件,哈希真相等)

已开启送礼物

发布于 2024-12-01 18:59・江苏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/86371.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/86371.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/86371.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

6.8 note

paxos算法_初步感知 Paxos算法保证一致性主要通过以下几个关键步骤和机制: 准备阶段 - 提议者向所有接受者发送准备请求,请求中包含一个唯一的编号。 - 接受者收到请求后,会检查编号,如果编号比它之前见过的都大,就会承…

c++ openssl 使用 DES(数据加密标准)进行加密和解密的基本操作

使用 DES(数据加密标准)进行加密和解密的基本操作,重点展示了 ECB 和 CBC 模式,并且通过篡改密文的方式来进行攻击。下面是对每个部分的详细解析。 1. 结构体 Slip struct Slip {char from[16] { 0 }; // 交易的发起者&#x…

OpenWrt:使用ALSA实现边录边播

ALSA是Linux系统中的高级音频架构(Advanced Linux Sound Architecture)。目前已经成为了linux的主流音频体系结构,想了解更多的关于ALSA的知识,详见:http://www.alsa-project.org 在内核设备驱动层,ALSA提供…

【.net core】天地图坐标转换为高德地图坐标(WGS84 坐标转 GCJ02 坐标)

类文件 public static class WGS84ToGCJ02Helper {// 定义一些常量private const double PI 3.14159265358979324;private const double A 6378245.0;private const double EE 0.00669342162296594323;// 判断坐标是否在中国范围内(不在国内则不进行转换&#x…

Matlab自学笔记五十七:符号运算、可变精度运算、双精度浮点型运算,三种运算精度的概念、比较、选择和应用

1.可变精度算术的概念 默认的,Matlab双精度浮点数使用16位数字精度,而符号数学工具箱的vpa函数,提供了无限大的可变精度,它默认使用32位数字精度,32位指的是有效数字的位数; 2.具体用法 程序示例&#x…

由汇编代码确定switch语句

int switch2(int x) {int result0;switch(x){/* switch语句主体缺失 */}return result; }在编译函数时,GCC为程序的初始部分以及跳转表生成了如下汇编代码。 1 MOVL 8(%ebp), %eax ;x位于相对于寄存器%ebp偏移量为8的地方。 2 ADDL $2, %eax …

java 使用HanLP 入门教程

1. 安装 HanLP Maven 依赖 <dependency><groupId>com.hankcs</groupId><artifactId>hanlp</artifactId><version>portable-1.8.4</version> <!-- 最新版本请查看官网 --> </dependency>注意&#xff1a;portable 版本…

vm虚拟机添加虚拟机无反应,获取所有权

问题描述 虚拟机忘记关机&#xff0c;就把电脑关了&#xff0c;早上打开用不了了&#xff0c;重新添加&#xff0c;也没反应&#xff0c;获取所有权后就没了 问题解决 将虚拟机文件目录下的.lck文件夹&#xff0c;删除&#xff0c;或者改个名&#xff0c;我是改为了.backup方…

为何选择Spring框架学习设计模式与编码技巧?

&#x1f4cc; 结论先行 推荐项目&#xff1a;Spring Framework 推荐理由&#xff1a;设计模式覆盖全面 编码技巧教科书级实现 Java 生态基石地位 &#x1f3c6; 三维度对比分析 维度SpringMyBatisXXL-JOB设计模式⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐代码抽象⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐生态价…

MySQL 索引:聚集索引与二级索引

在数据库性能优化的征途中&#xff0c;索引无疑扮演着至关重要的角色。正确理解和使用索引&#xff0c;能够显著提升查询效率&#xff0c;为应用带来丝滑般的操作体验。今天&#xff0c;我们将深入 MySQL 的心脏&#xff0c;重点探讨 InnoDB 存储引擎中两种核心的索引类型&…

【Elasticsearch】映射:详解 _source store 字段

映射&#xff1a;详解 _source & store 字段 1._source 字段1.1 特点1.2 示例 2.store 字段2.1 特点2.2 示例 3.两者对比3.1 使用建议3.2 实际应用示例 1._source 字段 _source 是 Elasticsearch 中一个特殊的元字段&#xff0c;它存储了文档在索引时的原始 JSON 内容。 …

新建网站部署流程

1. 新建 Node 服务&#xff0c;指定端口并代理前端静态资源 操作步骤&#xff1a; 初始化 Node 项目mkdir my-website && cd my-website npm init -y npm install express创建 app.js&#xff08;示例代码&#xff09;const express require(express); const app e…

时序数据库IoTDB结合SeaTunnel实现高效数据同步

益、基本概念介绍 1.1 Apache IoTDB Apache IoTDB是一款专为工业物联网设计的时序数据库管理系统&#xff0c;集数据收集、存储、管理与分析于一体&#xff0c;满足海量数据存储、高速读取及复杂数据分析需求。其架构包括时序文件&#xff08;TsFile&#xff09;、数据库引擎…

k8s业务程序联调工具-KtConnect

概述 原理 工具作用是建立了一个从本地到集群的单向VPN&#xff0c;根据VPN原理&#xff0c;打通两个内网必然需要借助一个公共中继节点&#xff0c;ktconnect工具巧妙的利用k8s原生的portforward能力&#xff0c;简化了建立连接的过程&#xff0c;apiserver间接起到了中继节…

RFID推动新能源汽车零部件生产系统管理应用案例

RFID推动新能源汽车零部件生产系统管理应用案例 一、项目背景 新能源汽车零部件场景 在新能源汽车零部件生产领域&#xff0c;电子冷却水泵等关键部件的装配溯源需求日益增长。传统 RFID 溯源方案采用 “网关 RFID 读写头” 模式&#xff0c;存在单点位单独头溯源、网关布线…

C#封装HttpClient:HTTP请求处理最佳实践

C#封装HttpClient&#xff1a;HTTP请求处理最佳实践 在现代的.NET应用程序开发中&#xff0c;与外部服务进行HTTP通信是一项常见需求。HttpClient作为.NET框架中处理HTTP请求的核心组件&#xff0c;为我们提供了强大而灵活的API。然而&#xff0c;直接使用原生的HttpClient可能…

【Redis/2】核心特性、应用场景与安装配置

文章目录 一、初识 Redis1.1 Redis 概述1. Redis 简介2. Redis 的发展历程 1.2 Redis 核心特性1. 高性能2. 丰富的数据类型3. 持久化4. 原子操作5. 主从复制6. 高可用性与分布式7. 内存存储与低延迟8. 灵活的过期策略9. 事务支持10. 简单的 API总结 1.3 Redis 应用场景Redis 适…

AI大模型在测试领域应用案例拆解:AI赋能的软件测试效能跃迁的四大核心引擎(顺丰科技)

导语 5月份QECon深圳大会已经结束&#xff0c;继续更新一下案例拆解&#xff0c;本期是来自顺丰科技。 文末附完整版材料获取方式。 首先来看一下这个案例的核心内容&#xff0c;涵盖了测四用例设计、CI/CD辅助、测试执行、监控预警四大方面&#xff0c;也是算大家比较熟悉的…

【HTML】HTML 与 CSS 基础教程

作为 Java 工程师&#xff0c;掌握 HTML 和 CSS 也是需要的&#xff0c;它能让你高效与前端团队协作、调试页面元素&#xff0c;甚至独立完成简单页面开发。本文将用最简洁的方式带你掌握核心概念。 一、HTML&#xff0c;网页骨架搭建 核心概念&#xff1a;HTML通过标签定义内…

Redis 集群批量删除key报错 CROSSSLOT Keys in request don‘t hash to the same slot

Redis 集群报错 CROSSSLOT Keys in request dont hash to the same slot 的原因及解决方案 1. 错误原因 在 Redis 集群模式下&#xff0c;数据根据 哈希槽&#xff08;Slot&#xff09; 分散存储在不同的节点上&#xff08;默认 16384 个槽&#xff09;。当执行涉及多个 key …