0xgame2026 Write Up
Misc欢迎来到CTF的世界!在文件里面看到一串base64编码 解码后得到flag 10xGame{welcome_t0_the_w0rld_of_CTF!} 小伊卡...不胖...不胖...附件 小伊卡…不胖…不胖/fat_Y1k@.png 的 IHDR 高度被修改,导致底部 flag 隐藏。宽度为 1500,高度为 1280;IHDR 的 CRC 校验失败,其余所有 PNG 数据块校验正常。 保留宽度和其他字段,枚举高度 1 至 49999,计算 IHDR 的 CRC32,与文...
MoeCTF2026 Write Up
从此开始1 签到我做的时候还是各自定制flag的,后面来的就没有那个待遇了 1moectf{welcome-to-moectf-2026} 2-1 如何连接在线环境?直接打开就有了 1moectf{USiNG_WsRx_we-C4N_cOnnect_Th3-3NViRONMeNt4333} 2-2 如何使用 nc 连接环境?连接成功后直接输那两段就行 1moectf{w0WWw-you_cAN-USE-NC4T19a8860c66} 2-3...
Codex 反复 Reconnecting 解决方法
前言使用 Codex 时,有些人会在发送消息后反复看到下面的提示: 12345Reconnecting... (1/5)Reconnecting... (2/5)Reconnecting... (3/5)Reconnecting... (4/5)Reconnecting... (5/5) 或者是 1stream disconnected before completion: The service is temporarily unavailable. Please retry later. 奇怪的是...
NepCTF_2026_Misc_Write_Up
最近一段时间准备复现一下nepctf 2026中misc方向的题目,相关的wp我将发在这篇博客里面 CatFlag这一题也是纯纯签到题,不需要多说,就是这个Sixel格式第一次听,了解了一下,个人感觉是跟ASCII画图的原理差不多 签到题也是很照顾我这种菜鸟,直接把命令都告诉我了 1NepCTF{Lets_Enjoy_NepCTF2026!Have_Fun!} CatFlagExpert12345签上到了?你再找找看,第 2 个 flag 在哪里(附件同 CatFlag)没签上也没关...
XRAY、RAD、BURP 实现自动化漏洞挖掘
Xray 漏洞扫描器工具介绍xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,特性有: 检测速度快:发包速度快;漏洞检测算法效率高。 支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。 代码质量高:编写代码的人员素质高,通过 Code Review、单元测试、集成测试等多层验证来提升代码可靠性。 高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以客制化功能。 安全无威胁:xray 定位为一款安全辅助评估工...
Web 实战笔记:从 Vim 源码泄露到 PHP 回溯限制绕过
引言在 CTF (Capture The Flag) 的 Web 赛道中,信息泄露与代码审计是两大核心考点。这里将以一道经典的 PolarCTF 题目 [web]swp 为切入点,详细复盘从发现敏感文件、代码审计到构造 Payload 绕过的完整解题流程。同时,将对题目中涉及的底层机制(如 Vim 交换文件、PHP PCRE 回溯限制、PHP 弱类型)进行深度剖析,帮助大家建立举一反三的 Web 安全思维。 靶机地址:PolarD&N 实战复盘:PolarCTF [web]swp 解题全流程发现敏感文...
同源策略与 CSRF 跨站请求伪造机制
引言在 Web 应用的安全体系中,浏览器实施的“同源策略”(Same-Origin Policy)是保障用户数据安全的核心基石。它如同一道无形的防火墙,严格限制不同源的文档或脚本之间进行交互,有效防止了恶意的跨站数据窃取。然而,当应用逻辑存在缺陷,未能对请求的来源和意图进行严格校验时,攻击者便能利用用户已登录的身份,诱导其浏览器在不知情的情况下发起非本意的操作,这就是“跨站请求伪造”(CSRF)攻击。 这篇文章将深入剖析 CSRF 漏洞的完整攻击链。我将从同源策略的基本原理讲起,揭示 CSRF 是如何绕过这一...
AI 靶场 (ai-fail-lab) 部署安装指南
在 AI 安全领域,一个高仿真的测试环境是验证防御策略的基石。最近,我找到了一个名为 ai-fail-lab 的 AI 安全靶场。该项目基于 FastAPI 和 Uvicorn 构建,采用 Docker Compose 进行容器化部署,旨在模拟各类 AI 模型的潜在安全风险。 然而,在将项目部署到本地却并不是件易事,我捣鼓了快一个小时。这篇文章详细记录了 AI 安全靶场项目 ai-fail-lab 的完整安装部署步骤,涵盖环境准备、依赖配置、容器构建、服务启动及常见问题排查,帮助大家快速搭建并运行该靶场环境。...
从信息检索到 Burp Intruder 实战
前言网站登录入口是安全测试中非常常见的目标点。互联网上的登录方式很多,包括普通账号密码登录、后台登录、企业系统登录、短信验证码登录、图形验证码登录、二维码登录等。不同登录方式背后的风险也不同:有的系统缺少验证码,有的验证码可以被 OCR 自动识别,有的后台入口因为公开暴露而被搜索引擎收录。 本篇文章主要梳理了三个核心内容: 如何使用搜索引擎高级语法发现公开暴露的信息。 无验证码登录场景下,理解密码爆破流程。 有验证码登录场景下,如何理解验证码识别插件与 Burp Intruder 的配合方式。 搜索引擎高...
BurpMCP+Cherry Studio实现ai漏洞挖掘
上一篇文章给大家分享了如何用 CC-switch 把 BurpMCP-Ultra 接入 Codex,但Codex要用魔法才能用,所以这篇文章给大家分享一下怎么不用魔法也可以进行ai漏洞挖掘,当然效率肯定没有Codex高。这篇主要给大家介绍一下怎么用BurpMCP+Cherry Studio实现ai漏洞挖掘 Cherry安装和配置工具介绍Cherry Studio 是一款支持多种 LLM 服务商的桌面客户端,适用于 Windows、Mac 和 Linux。 官方网址: 1https://cherryai.co...









