Northind / CTF

关于我在CTF中的所有东西

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

CTF

记录一下我的CTF生涯中的各种东西吧,第一年基本上就是纯摆烂了,也算是从第二年开始记录了。

慢慢学习。

./WEB/比赛/目录里面是我打过的比赛里面保留的题目附件,以供感兴趣的师傅们复现。

To learn list

为什么会在github上放这个。。。因为自己很容易咕东西,所以把to learn list放在这里公开处刑。。。或许可以强迫自己赶紧去学。

  • codeql
  • Spring及其内存马
  • 机器学习
  • windows域及其渗透
  • 编译原理

Web

Go

基础语法

gogs

Java

fastjson

jackson

Dubbo

SnakeYaml

Java-sec-code

JBOSS

F5 big

模板注入

XXE

Java反序列化

Java基础

SPI

JNDI

shiro

shiro似乎是之前记的,有点问题。。。。

Spring

Security Manager

Servlet

XMLDecoder

内存马

jsp免杀绕waf

Log4j2

tomcat

命令执行

表达式注入

题目

PHP

SQL

提权

Python

Writeup

部分writeup可能没有列出,从2021年下半年开始,因为很多WP都忘记更新到这里的目录了,而且现在wp目录有点乱,我也不知道哪些是没放上来的了。。。

代码审计

漏洞复现

BlockChain

Exploit

随笔

About

关于我在CTF中的所有东西


Languages

Language:PHP 36.9%Language:JavaScript 23.9%Language:Java 15.6%Language:CSS 7.9%Language:HTML 7.5%Language:Go 5.0%Language:C++ 1.3%Language:Python 0.5%Language:EJS 0.2%Language:Less 0.2%Language:Shell 0.2%Language:Hack 0.2%Language:Dockerfile 0.2%Language:C 0.1%Language:TypeScript 0.1%Language:Swift 0.1%Language:Pug 0.1%Language:Solidity 0.0%Language:Smarty 0.0%Language:Handlebars 0.0%Language:Perl 0.0%Language:Makefile 0.0%Language:Ruby 0.0%Language:Batchfile 0.0%Language:Twig 0.0%Language:Procfile 0.0%