通过docker部署ctf题目
最近社团要开始新一轮纳新。
出题的责任便落到了自己身上。
经过和各位大佬们深入交流,最终了解到要用docker部署。
自己的理解是,docker有点像一个轻量级的虚拟机。
这样就方便了主机不被黑。以及可以快速回滚,并且不用占用太多资源。简直是神器。
最近社团要开始新一轮纳新。
出题的责任便落到了自己身上。
经过和各位大佬们深入交流,最终了解到要用docker部署。
自己的理解是,docker有点像一个轻量级的虚拟机。
这样就方便了主机不被黑。以及可以快速回滚,并且不用占用太多资源。简直是神器。
这周末看了一下神仙们打架,感触颇深,自己还是太菜了!
继续放一个xss的wp吧。感觉也就这块可以搞明白点。
心疼自己。
拿到题目后,首先先分析一下题目,发现有注册和登录,尝试登录成功后,发现如下几个页面
第二次参加滴滴的比赛,第一次是刚接触CTF不久。身为一个web狗,做出两道逆向题。
这是第二次,总的来说,题目对新人还是蛮友好的,而且还能学到很多东西。
时间方面,也还不错。体验到了肛题的快感。这次…蛮可惜的。差一点就ak了web题。
还好时间不够了。否则后面那道java一定会折磨我许久。
最后,赞一下各位出题师傅,题目很喜欢!
还有安姐姐也辛苦了。这一周,看到安姐姐基本上天天通宵。
当时比赛时,差一点就解出来了。结束前半小时,才发觉获取nonce的漏洞点。
还是太菜了,否则能一跃第四。
这题其实挺有意思的, 赛后仔细想想,好像也不是太难。但是题目真心不错。
最后证实,这题有多种解法,但每一种解法,都感觉学到了很多。
题目链接:https://h4x0rs.date/
最近i春秋举办挖洞活动,于是自己也去凑个热闹。之前听大佬们讲过被动扫描,于是自己搜到了ysrc的这个扫描器。
本文首发先知社区,文章链接:https://xz.aliyun.com/t/3258
这次比赛感觉比较有意思的一道题。2019 HCTF-share
本文首发先知社区,文章链接:https://xz.aliyun.com/t/4862
最近打了打DDCTF,本来是无聊打算水一波。最后竟然做high了,硬肛了几天..
以下为本次比赛web题目的WriteUp:
最近水了水国际赛(摸鱼选手),两次比赛都出现了node的题目。感觉挺有意思的,拿来分析一下。