2026-09-17

比特币是一种基于去中心化,采用点对点网络、共识主动性与开放源代码,以区块链作为底层技术的加密货币。 “比特币”一词,最早是由中本聪(网名)[注 5](Satoshi Nakamoto)于2008年10月31日发表的论文中提出[7],随后比特币创世区块...

区块链基础知识

区块链定义区块链作为一个分布式数据库。主要做的还是信息存储的工作,只是通过其各类机制,在不需要第三方机构介入的前提下让有共同需求但并不互相信任的实体之间也能以相对较低的代价达成一致,从而满足需求,除此之外,系统还有加密认证、高透明度等特性,能够满足一...

渗透靶机-wp-长期更新

记录HTB-codeuser nmap扫描 nmap 10.10.11.62 -sV -A 发现开放了5000端口 访问发现是个在线执行python代码的网页 可以进行命令执行 print(''.__class__.__base__....

反射机制解析

反射机制概念:反射是Java的特征之一,是一种间接操作目标对象的机制,核心是JVM在运行状态的时候才动态加载类,对于任意一个类都能够知道这个类所有的属性和方法,并且对于任意一个对象,都能够调用它的方法/访问属性。这种动态获取信息以及动态调用...

Kerberos协议及其攻击手法

Kerberos协议缩写解释 1234567891011121314151617DC 域控制器 Domain ControllerKDC 密钥分发中心 Key Distribution CenterAS 身份验证服务 Authentication S...

ORDER by 注入

ORDER by 注入如果order by 后面的字段可控,那么就可能造成order by注入 漏洞示例源码 12345678910111213$sql = 'select * from admin where username='...

UniCTF-WEB WP

ezUpload&&ezUpload Revenge!!这道题限制 123Max size: 1KBForbidden chars: ? $ & ; | ` \ <No PHP code 如果没有ban\ 可以使用换行...

施工ing-next.js之CVE-2025-55182代码审计

这洞最近经常出现在ctf考题,会在漏洞的基础上做waf,寒假很多比赛都遇到了,刚好想锻炼自己审计代码的能力,于是就打算写一个这这个洞的审计教程~ 漏洞介绍123https://react.dev/blog/2025/12/03/critical-se...

SECCON CTF 14 Quals-broken-challenge

broken-challenge自己看了做不出来,借鉴大佬的wp学习了。 考点:sxg窃取cookie SXG机制SXG 全名是Signed Exchange,是一种 让内容可以被安全地“转载”或“预加载”的技术。 1SXG 使用缓存来预提取和传送已...

BackdoorCTF2025之Trust Issues

前言因为国际赛碰到了一个没见到过的注入–xpath 于是记录一下做题过程 赛题首先拿到就是有源码,网站就是一个登录注册点 分admin和非admin用户 有一个admin的面板 admin面板进去可以干一些操作 反正我们要先变成admin用户 审计...

1234