Article

post_img

西湖论剑-81-HnuSec-2

AI 摘要
无填充RSA直接开方、服务端泄露解密结果、流量中盲注重建RAR、NativeAOT符号还原、SM4魔改CK表、Jinja2 WAF绕过——7题全解的突破口,全藏在出题人“改进”的缝隙里。看似安全的设计,往往败给最不起眼的
post_img

春秋云境 1-initial

AI 摘要
一个 ThinkPHP 站点只是起点,flag 却散落在内网多台机器里。从 sudo 提权到代理转发,横跳四台主机,这条内网渗透攻击链,你敢跟到底吗?
post_img

NewStarCTF2025 第一期

AI 摘要
新 StarCTF 第一周题解来了!你以为抓包就完事?响应头、SQL 万能密码、控制台改分、弱口令爆破……六个题全是坑。尤其那道“别笑,你也过不了第二关”,改个 score 就能通关,你信吗?跟着作者一步步拆解,顺便复习
post_img

扶摇 · 二 SSTI 拓展和 SUID 提权

AI 摘要
SSTI 无回显怎么办?SUID 提权又是啥?别急,从 `().__class__...` 到 `find -exec`,再到 `cp` 伪造 root 账户——这一章把骚操作全给你串起来,看完直接上手拿 flag!
post_img

扶摇 · 一 RCE 的提高

AI 摘要
命令执行没回显?shell_exec默默执行?别急,这反而更有意思。dnslog、curl、写文件、反弹shell、无参数RCE、长度限制……每招都能把flag“喊”出来。跟着思路走,你会发现无回显只是纸老虎,一样被玩出
post_img

杨桃监狱·矿区设计活动

AI 摘要
26座矿区,挖矿卖矿千篇一律?这一次,我们邀请你亲手改写风景。杨桃监狱启动矿区设计活动——保留模板,开启创造,在矿区四周装点你的脑洞。署名、留言、投票,你的设计将成为服务器的一部分。活动过半,优秀作品已惊艳众人,还有近半
post_img

HnuCTF 2026 Win.

AI 摘要
HnuCTF 2026 Web题解全记录:从HTTP头伪造到MD5碰撞,从JWT提权到无字母RCE,再到CVE-2025-55182利用。每一关都是一场智力博弈,这些骚操作你能想到几个?