攻防世界-XCTF-Web安全最佳刷题路线

news2025/6/6 19:35:41

每次写序都是最烦恼的,都不知道写什么,CTF是团队竞赛,有很多分支(Web安全,密码学,杂项,Pwn,逆向,安卓),可以每个领域都涉猎,或许感觉那样很酷,但终究每个人只擅长其中一二,攻防世界-XCTF-Web安全最佳刷题路线,我已经整理好了,干就完了,留个遗憾,10分题还没有刷,能做出来的都是百里挑一的高手。

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去知乎(ailx10)咨询

难度系数1:刷题路线

  1. ailx10:xctf-web-Training-WWW-Robots(robots.txt)
  2. ailx10:xctf-robots(robots.txt)
  3. ailx10:xctf-view_source(查看源码)
  4. ailx10:xctf-get_post(HTTP请求)
  5. ailx10:xctf-backup(备份文件)
  6. ailx10:xctf-cookie(Cookie字段)
  7. ailx10:xctf-weak_auth(弱口令)
  8. ailx10:xctf-disabled_button(disabled属性)
  9. ailx10:xctf-simple_php(弱类型)
  10. ailx10:xctf-baby_web(302跳转)
  11. ailx10:xctf-xff_referer(HTTP字段)

难度系数2:刷题路线

  1. ailx10:xctf-web-PHP2(URL编码)
  2. ailx10:xctf-ics-06(Burp,暴力破解)
  3. ailx10:xctf-inget(SQL注入)
  4. ailx10:xctf-command_execution(命令执行)

难度系数3:刷题路线

  1. ailx10:xctf-unserialize3(PHP反序列化,__wakeup绕过)
  2. ailx10:xctf-easyupload(图片马,文件包含)
  3. ailx10:xctf-fileinclude(文件包含,PHP伪协议)
  4. ailx10:xctf-fileclude(PHP伪协议)
  5. ailx10:xctf-easyphp(代码审计,弱类型)
  6. ailx10:xctf-file_include(文件包含,PHP伪协议)
  7. ailx10:xctf-upload1(图片马)
  8. ailx10:xctf-web2(代码审计,逆向)
  9. ailx10:xctf-Web_php_unserialize(反序列化)
  10. ailx10:xctf-Web_php_include(PHP伪协议,文件包含,反弹shell)
  11. ailx10:xctf-warmup(代码审计,文件包含)
  12. ailx10:xctf-lottery(代码审计,弱相等)
  13. ailx10:xctf-simple_js(JS代码审计,16进制编码)

难度系数4:刷题路线

  1. ailx10:xctf-unseping(代码审计,反序列化,字符绕过)
  2. ailx10:xctf-Web_python_template_injection(模版注入)
  3. ailx10:xctf-php_rce(think php 5,代码执行)
  4. ailx10:xctf-supersqli(SQL注入)
  5. ailx10:xctf-ics-05(文件包含,PHP伪协议,preg_replace)
  6. ailx10:xctf-easytornado(模版注入,Tornado)
  7. ailx10:xctf-shrine(Flask模版注入)
  8. ailx10:xctf-babyweb(SSRF漏洞)
  9. ailx10:xctf-题目名称-SSRF Me(SSRF,哈希碰撞)

难度系数5:刷题路线

  1. ailx10:xctf-catcat-new(文件包含,Flask 会话管理)
  2. ailx10:xctf-fakebook(SQL注入,SSRF,反序列化)
  3. ailx10:xctf-bilibili(Intruder,JWT,Python反序列化)
  4. ailx10:xctf-very_easy_sql(Gopher协议,SSRF漏洞和SQL时间盲注)
  5. ailx10:xctf-Background_Management_System(二次注入,SSRF,Gopher协议)
  6. ailx10:xctf-Cat(Django 报错信息泄露)
  7. ailx10:xctf-TimeKeeper(Flask PIN码,任意文件读取)
  8. ailx10:xctf-题目名称-文件包含(PHP伪协议,文件包含,Burp)
  9. ailx10:xctf-ezbypass-cat(华夏ERP,信息泄露,目录遍历)
  10. ailx10:xctf-ez_curl(JS代码审计)
  11. ailx10:xctf-bug(重置密码,逻辑漏洞,图片马)
  12. ailx10:xctf-wife_wife(JavaScript 原型链污染)
  13. ailx10:xctf-ics-07(代码审计,fopen解析漏洞)
  14. ailx10:xctf-upload(SQL注入)
  15. ailx10:xctf-ics-02(SSRF,SQL注入)
  16. ailx10:xctf-Web_python_flask_sql_injection(SQL注入 )
  17. ailx10:xctf-unfinish(二次注入)
  18. ailx10:xctf-filemanager(二次注入)
  19. ailx10:xctf-easy_web(全角字符,模版注入)
  20. ailx10:xctf-BadProgrammer(express-fileupload 漏洞,代码执行)
  21. ailx10:xctf-wzsc_文件上传(Burp Suite Intruder,webshell)
  22. ailx10:xctf-i-got-id-200(perl,param)
  23. ailx10:xctf-题目名称-warmup(MySQL虚表,反序列化)
  24. ailx10:xctf-wtf.sh-150(Bash代码审计,路径穿越,Cookie利用)
  25. ailx10:xctf-Web_php_wrong_nginx_config(路径穿越,weevely逆向)
  26. ailx10:xctf-comment(Intruder,git恢复,SQL注入,Hex解码)
  27. ailx10:xctf-Confusion1(Python模版注入)
  28. ailx10:xctf-smarty(Smarty 模版注入,绕过disable_functions)
  29. ailx10:xctf-blgdel(.htaccess)
  30. ailx10:xctf-url(伪协议)
  31. ailx10:xctf-love_math(构造_GET,代码执行)

最热内容 ·

零基础学习网络安全这一块,请问有哪些相关资料可以推荐一下?

发布于 2025-02-09 10:43・江苏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2402034.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

t021-高校物品捐赠管理系统【包含源码材料!!!!】

视频演示地址 摘 要 传统办法管理信息首先需要花费的时间比较多,其次数据出错率比较高,而且对错误的数据进行更改也比较困难,最后,检索数据费事费力。因此,在计算机上安装高校物品捐赠管理系统软件来发挥其高效地信息…

设计模式——面向对象设计六大原则

摘要 本文详细介绍了设计模式中的六大基本原则,包括单一职责原则、开放封闭原则、里氏替换原则、接口隔离原则、依赖倒置原则和合成复用原则。每个原则都通过定义、理解、示例三个部分进行阐述,旨在帮助开发者提高代码的可维护性和灵活性。通过具体代码…

Python制作史莱姆桌面宠物!可爱的

史莱姆桌面宠物 一个可爱的桌面史莱姆宠物,它会在您的任务栏上移动并提供可视化设置界面。 这里写目录标题 史莱姆桌面宠物功能特点安装与运行直接运行方式创建可执行文件 使用说明自定义GIF说明打包说明开源地址 功能特点 可爱的史莱姆在任务栏上自动移动支持…

Dify源码教程:账户和密码传递分析

概述 Dify系统中账户创建过程中的密码处理是Web应用安全的重要环节。本教程详细分析了从前端表单到后端存储的完整流程,展示了Dify如何安全地处理用户凭据。 前端部分 在 dify/web/app/install/installForm.tsx 文件中,当用户填写完表单并点击安装按钮…

数据分析图表类型及其应用场景

说明:顶部HTML文件下载后可以直接查看,带有示图。 摘要 数据可视化作为现代数据分析的核心环节,旨在将复杂、抽象的数据转化为直观、易懂的图形形式。这种转化显著提升了业务决策能力,优化了销售与营销活动,开辟了新…

Github 2025-06-03Python开源项目日报 Top10

根据Github Trendings的统计,今日(2025-06-03统计)共有10个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量Python项目10Rust项目1HTML项目1C项目1 系统设计指南 创建周期:2507 天开发语言:Pyt…

电脑提示dll文件缺失怎么办 dll修复方法

当你在使用某些应用程序或启动电脑时,看到提示“DLL文件缺失”的错误信息,这通常意味着某个必要的动态链接库(DLL)文件无法被找到或加载,导致软件无法正常运行。本文将详细介绍如何排查和修复DLL文件缺失的问题&#x…

【自动思考记忆系统】demo (Java版)

背景:看了《人工智能》中的一段文章,于是有了想法。想从另一种观点(⭕️)出发,尝试编码,告别传统程序员一段代码解决一个问题的方式。下图是文章原文和我的思考涂鸦✍️,于是想写一个自动思考记…

51单片机基础部分——独立按键检测

前言 在单片机开发中,我们会经常对单片机的状态进行控制,比如我们会控制某个灯点亮,某个灯熄灭,这个时候我们就要开始做控制,我们可以通过什么控制呢,这个地方我们选择按键控制 按键实物及工作原理 生活…

【Docker管理工具】部署Docker可视化管理面板Dpanel

【Docker管理工具】部署Docker可视化管理面板Dpanel 一、Dpanel介绍1.1 DPanel 简介1.2 主要特点 二、本次实践规划2.1 本地环境规划2.2 本次实践介绍 三、本地环境检查3.1 检查Docker服务状态3.2 检查Docker版本3.3 检查docker compose 版本 四、下载Dpanel镜像五、部署Dpanel…

springboot实现查询学生

文章目录 数据库前端 请求mybatis 数据库 前端 请求 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>Title</title> </head> <body> <a href"/list">启动学生管理…

Appium+python自动化(九)- 定位元素工具

简介 环境搭建好了&#xff0c;其他方面的知识也准备的差不多了&#xff0c;那么就开始下一步元素定位&#xff0c;元素定位主要介绍如何使用uiautomatorviewer&#xff0c;通过定位到页面上的元素&#xff0c;然后进行相应的点击等操作. 此外在介绍另一款工具&#xff1a;Insp…

Unity 中实现可翻页的 PageView

之前已经实现过&#xff1a; Unity 中实现可复用的 ListView-CSDN博客文章浏览阅读5.6k次&#xff0c;点赞2次&#xff0c;收藏27次。源码已放入我的 github&#xff0c;地址&#xff1a;Unity-ListView前言实现一个列表组件&#xff0c;表现方面最核心的部分就是重写布局&…

云计算 Linux Rocky day05【rpm、yum、history、date、du、zip、ln】

云计算 Linux Rocky day05【rpm、yum、history、date、du、zip、ln】 目录 云计算 Linux Rocky day05【rpm、yum、history、date、du、zip、ln】1.RPM包的一般安装位置2.软件名和软件包名3.查询软件信息4.查询软件包5.导入红帽签名信息&#xff0c;解决查询软件包信息报错6.利用…

LuaJIT2.1 和 Lua5.4.8 性能对比

说明 最近在学习 LuaJIT&#xff0c;想看看把它接入到项目中使用&#xff0c;会提高多大的性能。 今天抽时间&#xff0c;简单地测试了一下 LuaJIT 2.2 和 Lua5.4.8 的性能。 测试平台&#xff1a; 系统&#xff1a;Windows 10 WSLCPU&#xff1a;Intel Core™ i7-8700 CPU…

深入解析与解决方案:处理Elasticsearch中all found copies are either stale or corrupt未分配分片问题

目录 引言 1 问题诊断深入分析 1.1 错误含义深度解析 1.2 获取详细的诊断信息 2 解决方案选择与决策流程 2.1 可用选项全面对比 2.2 推荐处理流程与决策树 3 具体操作步骤详解 3.1 优先尝试 - 分配最新副本&#xff08;最低风险&#xff09; 3.2 中等风险方案 - 分配…

【NLP 78、手搓Transformer模型结构】

你以为走不出的淤泥&#xff0c;也迟早会云淡风轻 —— 25.5.31 引言 ——《Attention is all you need》 《Attention is all you need》这篇论文可以说是自然语言处理领域的一座里程碑&#xff0c;它提出的 Transformer 结构带来了一场技术革命。 研究背景与目标 在 Transfo…

如何自定义WordPress主题(5个分步教程)

如果您已经安装了一个 WordPress 主题&#xff0c;但它不太适合您&#xff0c;您可能会感到沮丧。在定制 WordPress 主题方面&#xff0c;您有很多选择。 挑战在于找到正确的方法。 在本篇文章中&#xff0c;我将引导您了解自定义 WordPress 主题的各种选项&#xff0c;帮助您…

react实现markdown文件预览

文章目录 react实现markdown文件预览1、实现md文件预览2、解决图片不显示3、实现效果 react实现markdown文件预览 1、实现md文件预览 1️⃣第一步&#xff1a;安装依赖&#xff1a; npm install react-markdown remark-gfmreact-markdown&#xff1a;将 Markdown 渲染为 Rea…

PDF处理控件Aspose.PDF教程:在 C# 中更改 PDF 页面大小

PDF 的页面大小决定了其内容的显示、打印或处理方式。我们通常在准备打印、转换格式或标准化布局时需要更改 PDF 页面大小。在本文中&#xff0c;您将学习如何使用 C# 更改任何 PDF 文件的页面大小。我们将通过完整的代码示例&#xff0c;逐步指导您完成操作。 Aspose.PDF最新…