当前位置: 首页 > article >正文

Bugku-CTF-Web安全最佳刷题路线

曾经的我也是CTF六项全能,Web安全,密码学,杂项,Pwn,逆向,安卓样样都会。明明感觉这样很酷,却为何还是沦为社畜。Bugku-CTF-Web安全最佳刷题路线,我已经整理好了,干就完了。尽管我们都是学了就忘,但是那又怎样,至少我们曾经会过:

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去知乎咨询: ailx10

难度系数1:刷题路线

  1. ailx10:Bugku-CTF-滑稽(查看源代码)
  2. ailx10:Bugku-CTF-计算器(绕过前端限制)
  3. ailx10:Bugku-CTF-alert(查看源代码,Unicode编码)
  4. ailx10:Bugku-CTF-你必须让他停下(查看前端代码)
  5. ailx10:Bugku-CTF-头等舱(Burp)
  6. ailx10:Bugku-CTF-GET(Burp)
  7. ailx10:Bugku-CTF-POST(Burp)
  8. ailx10:Bugku-CTF-变量1(PHP全局变量)
  9. ailx10:Bugku-CTF-本地管理员(Burp)
  10. ailx10:Bugku-CTF-源代码(URL解码)
  11. ailx10:Bugku-CTF-程序员本地网站(XFF)
  12. ailx10:Bugku-CTF-你从哪里来(Referer)

难度系数2:刷题路线

  1. ailx10:Bugku-CTF-source(目录扫描,git操作)
  2. ailx10:Bugku-CTF-矛盾(PHP==)
  3. ailx10:Bugku-CTF-备份是个好习惯(目录遍历,MD5==)
  4. ailx10:Bugku-CTF-game1(Burp,编码混淆)
  5. ailx10:Bugku-CTF-网站被黑(目录遍历,Burp暴力破解)
  6. ailx10:Bugku-CTF-bp(Burp,正则)
  7. ailx10:Bugku-CTF-好像需要密码(Burp)
  8. ailx10:Bugku-CTF-shell(assert命令执行,Burp)
  9. ailx10:Bugku-CTF-eval(代码执行)
  10. ailx10:Bugku-CTF-需要管理员(Burp暴力破解)
  11. ailx10:Bugku-CTF-前女友(strcmp,MD5)

难度系数3:刷题路线

  1. ailx10:Bugku-CTF-速度要快(编程)
  2. ailx10:Bugku-CTF-file_get_contents(data伪协议)
  3. ailx10:Bugku-CTF-成绩查询(SQL注入)
  4. ailx10:Bugku-CTF-no select(SQL注入)
  5. ailx10:Bugku-CTF-login1(SQL约束攻击)
  6. ailx10:Bugku-CTF-login2WEB(UNION注入,命令执行)
  7. ailx10:Bugku-CTF-文件包含(PHP伪协议)
  8. ailx10:Bugku-CTF-cookies(文件包含,代码审计)
  9. ailx10:Bugku-CTF-never_give_up(编解码,data伪协议)
  10. ailx10:Bugku-CTF-No one knows regex better than me(正则表达式)
  11. ailx10:Bugku-CTF-字符?正则?(正则表达式)
  12. ailx10:Bugku-CTF-Flask_FileUpload(Python图片马)
  13. ailx10:Bugku-CTF-文件上传(PHP图片马)
  14. ailx10:Bugku-CTF-点login咋没反应(PHP序列化)
  15. ailx10:Bugku-CTF-Simple_SSTI_1(Flask 模板注入)
  16. ailx10:Bugku-CTF-聪明的php(PHP代码执行,passthru)

难度系数4:刷题路线

  1. ailx10:Bugku-CTF-留言板(存储型XSS)
  2. ailx10:Bugku-CTF-留言板1(存储型XSS)
  3. ailx10:Bugku-CTF-文件包含2(文件包含,图片马)
  4. ailx10:Bugku-CTF-xxx二手交易市场(Base64编码的PHP图片马)
  5. ailx10:Bugku-CTF-getshell(蚁剑,绕过disable_functions)
  6. ailx10:Bugku-CTF-Simple_SSTI_2(Flask 模版注入,代码执行)
  7. ailx10:Bugku-CTF-decrypt(解密,逆向,取模)
  8. ailx10:Bugku-CTF-社工-初步收集(WireShark,密码,Burp)
  9. ailx10:Bugku-CTF-Apache Log4j2 RCE(Log4j)
  10. ailx10:Bugku-CTF-ez_java_serialize(Java反序列化,ysoserial)

难度系数5:刷题路线

  1. ailx10:Bugku-CTF-sql注入(布尔盲注)
  2. ailx10:Bugku-CTF-都过滤了(SQL盲注)
  3. ailx10:Bugku-CTF-ezbypass(特殊字符的计算,命令执行)
  4. ailx10:Bugku-CTF-兔年大吉2(PHP反序列化)
  5. ailx10:Bugku-CTF-unserialize-Noteasy(create_function 匿名函数)
  6. ailx10:Bugku-CTF-闪电十六鞭(eval执行代码,PHP短标签)
  7. ailx10:Bugku-CTF-安慰奖(PHP反序列化)
  8. ailx10:Bugku-CTF-newphp(PHP反序列化,字符串逃逸)
  9. ailx10:Bugku-CTF-sodirty(JavaScript 原型链污染)
  10. ailx10:Bugku-CTF-Java EL表达式注入(EL表达式注入,反弹shell)
  11. ailx10:Bugku-CTF-Python Pickle Unserializer(Python的反序列,pickle)
  12. ailx10:Bugku-CTF-Java Fastjson Unserialize(Java反序列化,Fastjson)
  13. ailx10:Bugku-CTF-CaaS1(Python模版注入)
  14. ailx10:Bugku-CTF-CBC(PHP反序列化,CBC字节翻转)
  15. ailx10:Bugku-CTF-noteasytrick(ZipArchive反序列化删除文件,哈希真相等)

已开启送礼物

所属专栏 · 2025-01-26 18:29 更新​编辑

Web安全入门

​编辑

ailx10

网络安全话题下的优秀答主

最热内容 ·

手把手带你搭建漏洞靶场

发布于 2024-12-02 10:45・江苏

http://www.lryc.cn/news/2404487.html

相关文章:

  • IT学习方法与资料分享
  • 程序代码篇---Python串口
  • jenkins gerrit-trigger插件配置
  • 虚拟主机都有哪些应用场景?
  • 预训练语言模型T5-11B的简要介绍
  • 数论总结,(模版与题解)
  • EasyRTC嵌入式音视频通信SDK助力物联网/视频物联网音视频打造全场景应用
  • 1-2 Linux-虚拟机(2025.6.7学习篇- win版本)
  • Deepseek基座:Deepseek-v2核心内容解析
  • 2025主流智能体Agent终极指南:Manus、OpenManus、MetaGPT、AutoGPT与CrewAI深度横评
  • 家政小程序开发——AI+IoT技术融合,打造“智慧家政”新物种
  • Keil开发STM32生成hex文件/bin文件
  • Windows 系统安装 Redis 详细教程
  • “组件、路由懒加载”,在 Vue3 和 React 中分别如何实现? (copy)
  • .NET 事件模式举例介绍
  • PDF 转 Markdown
  • 北大开源音频编辑模型PlayDiffusion,可实现音频局部编辑,比传统 AR 模型的效率高出 50 倍!
  • 蒲公英盒子连接问题debug
  • Unity | AmplifyShaderEditor插件基础(第五集:简易膨胀shader)
  • Django核心知识点全景解析
  • 生物发酵展同期举办2025中国合成生物学与生物制造创新发展论坛
  • WINUI——Magewell视频捕捉开发手记
  • Jetpack Compose 中,DisposableEffect、LaunchedEffect 和 sideEffect 区别和用途
  • STM32开发,创建线程栈空间大小判断
  • 正则表达式检测文件类型是否为视频或图片
  • Qwen大语言模型里,<CLS>属于特殊的标记:Classification Token
  • TDengine 开发指南——无模式写入
  • 分布式互斥算法
  • 第34次CCF-CSP认证真题解析(目标300分做法)
  • video-audio-extractor:视频转换为音频