CTFHUB里面有很多練習的題目,每一題都要花金幣練習,相應的也會有金幣獎勵,開始的技能樹基礎知識金幣很容易拿的 如技能樹 基礎知識 第二關 競賽模式 選擇競賽模式后,在啟動完畢,點擊下方的題目附件就會出現題目如下 在該題目最后 ...
筆者今年 月參與了ChaMd 安全團隊推出CTFHub平台的內測 感覺這個平台對筆者這樣的新手還是蠻友好的,尤其喜歡技能樹模塊,小伙伴們有興趣可以去玩一玩 現在平台已經正式上線啦 平台鏈接:https: www.ctfhub.com 平台注冊是送金幣的,所以開啟題目就不用怕沒金幣開啟啦 基礎知識模塊主要是對沒有接觸過CTF的小伙伴准備的。 后續筆者會按技能樹的小分支來記錄題解。 希望大家都可以從中 ...
2020-03-01 16:42 0 1148 推薦指數:
CTFHUB里面有很多練習的題目,每一題都要花金幣練習,相應的也會有金幣獎勵,開始的技能樹基礎知識金幣很容易拿的 如技能樹 基礎知識 第二關 競賽模式 選擇競賽模式后,在啟動完畢,點擊下方的題目附件就會出現題目如下 在該題目最后 ...
最近ctfhub平台上線了,平台挺好,讓我一頓好肝。 作為一個菜雞想寫web的writeup,但我做不出來。 只能拿彩蛋部分過過癮,彩蛋部分腦洞有的真是挺大的,也有幾個題相似,閑話不多說,上手。 首頁 腦洞還可以:根據提示說在*.ctfhub.com中,但他這個題目名字有點誤導人 ...
打開靶機環境 下載附件后發現是常用密碼字典,於是考慮本題可能是考察密碼爆破 打開環境 發現需要認證,於是考慮使用暴力破解 使用burpsuite抓包 ...
彩蛋題建議大家首先自己動手去找一找 做 好 准 備 后 再 看 下 文 ! 1、首頁 使用域名查詢工具查詢子域名 2、公眾號 此題關注ctfhub公眾號即可拿到 ...
web前置技能 HTTP協議 請求方式 使用bp抓包,send to repeater。 將開頭的GET更改成CTFHUB,點擊send。 在response中獲得flag。 另外還可以用curl命令來獲得flag,具體可以看官方的writeup。 302跳轉 用bp抓包,點擊Give ...
CTFHub題解-技能樹-Web(web工具配置-SQL注入) 過濾空格 1.知識點 (1)sqlmap的使用 可以參考筆者的這篇博客 ~ Sqlmap 工具用法詳解 ...
CTFHub題解-技能樹-Web(Web前置技能-HTTP協議) 平台訪問鏈接:https://www.ctfhub.com/#/skilltree 其他模塊平台還沒有開放,所以 我們就先來試試http協議模塊的測驗 ...
SSRF 目錄 SSRF 1.內網訪問 2.偽協議讀取文件 3.端口掃描 4.POST請求 5.上傳文件 6.Fast ...