post_img

Web 4 [LitCTF 2023]Flag点击就送!

AI 摘要
在这个充满挑战的网络安全世界中,解锁秘密的关键常常隐藏在简单的地方。本文将带你深入LitCTF 2023的剖析,通过对Flask框架中session签名机制的探究,揭示如何巧妙伪造管理员身份,从而获取隐藏的flag。你是
post_img

Web 3 [第五空间2021]WebFTP

AI 摘要
在Web 3的探索中,隐藏在phpinfo.php与.git目录下的秘密究竟有何深意?通过精妙的工具与巧妙的扫描,我们揭开了服务器的面纱,发现了一个潜伏的flag。然而,这背后却隐藏着更复杂的网站安全问题——如何保护这些
post_img

Web 2 NSSRound#20 Basic]组合拳! | NSSCTF

AI 摘要
在这场技术与智慧的较量中,NSSRound#20的组合拳挑战等你来战!潜入深邃的网络安全世界,从简单的登录尝试到巧妙的密码重置,每一个步骤都蕴藏着破解的关键。利用dirsearch工具探测开放端口,运用jwt.decod
post_img

Web 1 easy_sql

AI 摘要
在信息安全的世界里,SQL注入是一门不可忽视的技能。本文将带您体验一次刺激的漏洞探索之旅,从最初的无从下手,到使用sqlmap工具轻松入侵数据库,获取珍贵的flag。每一步都记录着学习的收获,伴随着揭开“底裤”的快感,您