NepCTF_2026_Misc_Write_Up
最近一段时间准备复现一下nepctf 2026中misc方向的题目,相关的wp我将发在这篇博客里面 CatFlag这一题也是纯纯签到题,不需要多说,就是这个Sixel格式第一次听,了解了一下,个人感觉是跟ASCII画图的原理差不多 签到题也是很照顾我这种菜鸟,直接把命令都告诉我了 1NepCTF{Lets_Enjoy_NepCTF2026!Have_Fun!} CatFlagExpert12345签上到了?你再找找看,第 2 个 flag 在哪里(附件同 CatFlag)没签上也没关系,直接做这个,就能找到签到 flag 了 :) 这题是签到题的plus版,甚至连附件都是同一个 Part 1自己直接sixel2png命令导出或者用找个sixel转图片的网站导出这张图,导出来的时候你是看不出什么不一样的 但是你放Stegsolve里面逐个通道查看时你就会看到图片的左上角藏着东西 尝试单独提取各个通道的数字等各种方法无果,捣鼓了半个晚上,我还去问出题人,出题人说我的一个参数错了。但我仔细思考后觉得Stegsolve不应该是已经搞好的默认参数吗,哪来的什么...
XRAY、RAD、BURP 实现自动化漏洞挖掘
Xray 漏洞扫描器工具介绍xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,特性有: 检测速度快:发包速度快;漏洞检测算法效率高。 支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。 代码质量高:编写代码的人员素质高,通过 Code Review、单元测试、集成测试等多层验证来提升代码可靠性。 高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以客制化功能。 安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。 工具下载1https://pan.quark.cn/s/b831cfbc15a1 工具使用主动扫描主动模式:利用爬虫模拟人工去点击网页的链接,然后去分析扫描,爬虫不需要人工的介入,实现自动扫描。 步骤: 打开 cmd 切换到 xray 的存放目录: 1cd 存放xray的目录 运行扫描语句: 1Xray.exe webscan --basic-crawler http://xxx.c...
Web 实战笔记:从 Vim 源码泄露到 PHP 回溯限制绕过
引言在 CTF (Capture The Flag) 的 Web 赛道中,信息泄露与代码审计是两大核心考点。这里将以一道经典的 PolarCTF 题目 [web]swp 为切入点,详细复盘从发现敏感文件、代码审计到构造 Payload 绕过的完整解题流程。同时,将对题目中涉及的底层机制(如 Vim 交换文件、PHP PCRE 回溯限制、PHP 弱类型)进行深度剖析,帮助大家建立举一反三的 Web 安全思维。 靶机地址:PolarD&N 实战复盘:PolarCTF [web]swp 解题全流程发现敏感文件 (.swp 泄露) 题目提示:题目名为 “swp”,指向 Vim 编辑器产生的临时交换文件(Swap file)。 目录扫描:使用 dirsearch 对靶机地址进行扫描,发现隐藏文件 /.index.php.swp。 获取源码:浏览器直接访问该 .swp 文件并下载,虽然包含乱码,但可从中提取出核心的 PHP 源码。 代码审计与逻辑分析恢复出的核心代码如下: 1234567891011121314151617function jiuzhe($xdmtql)...
同源策略与 CSRF 跨站请求伪造机制
引言在 Web 应用的安全体系中,浏览器实施的“同源策略”(Same-Origin Policy)是保障用户数据安全的核心基石。它如同一道无形的防火墙,严格限制不同源的文档或脚本之间进行交互,有效防止了恶意的跨站数据窃取。然而,当应用逻辑存在缺陷,未能对请求的来源和意图进行严格校验时,攻击者便能利用用户已登录的身份,诱导其浏览器在不知情的情况下发起非本意的操作,这就是“跨站请求伪造”(CSRF)攻击。 这篇文章将深入剖析 CSRF 漏洞的完整攻击链。我将从同源策略的基本原理讲起,揭示 CSRF 是如何绕过这一安全机制的。随后,将通过一系列模拟靶场的实战演练,详细演示两种最常见的攻击手法: GET 型 CSRF:利用简单的 URL 链接即可触发恶意操作。 POST 型 CSRF:通过构造恶意 HTML 页面,利用 Burp Suite 等专业工具生成 Payload,执行更复杂的请求。 无论是篡改用户个人资料,还是进行恶意的资金转账,本文将一步步拆解攻击者的视角与操作步骤,帮助大家理解 CSRF 的危害、成因及防御要点。 同源策略同源策略介绍同源策略:浏览器的核心安全规则,用...
AI 靶场 (ai-fail-lab) 部署安装指南
在 AI 安全领域,一个高仿真的测试环境是验证防御策略的基石。最近,我找到了一个名为 ai-fail-lab 的 AI 安全靶场。该项目基于 FastAPI 和 Uvicorn 构建,采用 Docker Compose 进行容器化部署,旨在模拟各类 AI 模型的潜在安全风险。 然而,在将项目部署到本地却并不是件易事,我捣鼓了快一个小时。这篇文章详细记录了 AI 安全靶场项目 ai-fail-lab 的完整安装部署步骤,涵盖环境准备、依赖配置、容器构建、服务启动及常见问题排查,帮助大家快速搭建并运行该靶场环境。 项目地址1https://github.com/Landjun/ai-fail-lab 环境准备安装 DockerUbuntu/Debian 系统安装示例: 12345678910111213141516171819# 更新包索引sudo apt-get update# 安装依赖sudo apt-get install -y ca-certificates curl gnupg# 添加 Docker 官方 GPG 密钥install -m 0755 -d /e...
从信息检索到 Burp Intruder 实战
前言网站登录入口是安全测试中非常常见的目标点。互联网上的登录方式很多,包括普通账号密码登录、后台登录、企业系统登录、短信验证码登录、图形验证码登录、二维码登录等。不同登录方式背后的风险也不同:有的系统缺少验证码,有的验证码可以被 OCR 自动识别,有的后台入口因为公开暴露而被搜索引擎收录。 本篇文章主要梳理了三个核心内容: 如何使用搜索引擎高级语法发现公开暴露的信息。 无验证码登录场景下,理解密码爆破流程。 有验证码登录场景下,如何理解验证码识别插件与 Burp Intruder 的配合方式。 搜索引擎高级检索在日常搜索中,我们通常搜索文章、图片、视频或网页标题。但在安全测试和信息收集阶段,如果想定位特定类型的网站、文档或登录页面,就需要使用搜索引擎高级语法。 常见思路包括: 12345site:目标域名 关键词filetype:pdf 关键词intitle:登录inurl:logininurl:admin 学号信息检索一些学校或机构可能会把包含学号、名单、通知、成绩说明等内容的 PDF 文档发布到公网。如果这些文件没有做好脱敏,就可能造成信息泄露。 例如下面这种检索思路...
BurpMCP+Cherry Studio实现ai漏洞挖掘
上一篇文章给大家分享了如何用 CC-switch 把 BurpMCP-Ultra 接入 Codex,但Codex要用魔法才能用,所以这篇文章给大家分享一下怎么不用魔法也可以进行ai漏洞挖掘,当然效率肯定没有Codex高。这篇主要给大家介绍一下怎么用BurpMCP+Cherry Studio实现ai漏洞挖掘 Cherry安装和配置工具介绍Cherry Studio 是一款支持多种 LLM 服务商的桌面客户端,适用于 Windows、Mac 和 Linux。 官方网址: 1https://cherryai.com.cn/ 工具安装下载工具下载地址: 1https://cherryai.com.cn/download 网站会自动检测你得电脑系统,选择对应的版本下载即可 安装工具一定要选择为所有用户安装,后面的安装步骤就是跟普通的一样了,这里就不再赘述。 运行软件后点击跳过引导直接进入软件界面 工具配置点击设置 选择平台找到硅基流动,并把右上角那个绿绿的开关打开 这里以硅基流动为例其实列表里面的平台都是可以选择的,但是我感觉硅基流动里面的模型多一点,而且新用户又有16元的...
用 CC-switch 把 BurpMCP-Ultra 接入 Codex
前言很多人想把 Burp 的流量能力”接”到 AI 里用,但被各种 SSE/stdio 术语绕晕。本文基于我在 Win11 上的真实踩坑,讲清楚只用 CC-switch 一个工具完成 BurpMCP-Ultra → Codex 的全流程,不借助 supergateway、不手改 config.toml(当然原理上 CC-switch 最终也是写 ~/.codex/config.toml 的 [mcp_servers] 节 其实手改更快一些)。 环境:Win11 + Burp Suite Pro 2026.4.3 + BurpMCP-Ultra 2.1.1 + CC-switch + Codex CLI 0.130+ 为什么是这套组合 BurpMCP-Ultra 在 Burp 里以 Java 扩展形式加载,暴露 SSE 协议的 MCP 服务(默认 127.0.0.1:9876) Codex CLI 主要良好支持 stdio 和 streamable_http 传输类型 mcp-remote 是一个 stdio 桥接器:以子进程形式被 Codex 拉起,背后用 SSE ...
codex“绕过”手机验证
codex想必大家都略有耳闻吧,但是最近是登录有点难搞,他要让我们要用手机号登录,这就很难搞。最近我发现了一个新的方法,其实也不算新方法吧,就是直接用中转站的api登录(官网的太贵了😭😭😭) 接下来让我一步一步教你们吧~ 下载codex直接去官网下载,链接给你们放这了 1https://chatgpt.com/zh-Hans-CN/codex/ 直接点击下载然后安装好了就行 登陆下载好后你点开就可以直接登录了(bushi 这时候你要是点用gpt账号直接登录,你就会看到下面这个冷冰冰的界面,要你手机验证 那我们现在肯定不能再走这条路了,换条路走 下载ccs我们先下一个ccs来“统一管理你的 AI 编程工具工作流” 网址放这里了,自取 1https://ccswitch.io/zh/ ❗注意:千万别下载便携版,要下.msi文件的那个版本,不然后面的导入步骤无法正常进行 该充钱了然后就到你该充钱的阶段了(天底下没有免费的午餐),要想用好的模型肯定得充钱啊… 网址给你们放这了 要邀请码的可以来找我 1https://c0iqils.uk/register?aff=BGY349...
企业资产收集指南
在网络安全实战或日常安全工作中,我们经常会遇到这样的场景:只拿到一个企业名称或一个网站地址,比如“腾讯”、“字节跳动”或者 www.baidu.com,就需要去发现其中可能存在的安全漏洞。这个过程在安全领域被称为信息收集或打点。 那么,如何从一个简单的名字或网址,逐步挖掘出目标企业的全部数字资产呢?接下来我根据我的想法大概说一下。 域名基础认知什么是域名?互联网上每一台服务器的真实地址其实是IP地址——一串数字,例如 180.101.49.11。但人类很难记住这些数字组合,于是域名应运而生。它相当于给IP地址起了一个方便记忆的别名。 比如百度的域名就是www.baidu.com,我们根据拼音”baidu“就很容易记住这个域名。 域名的分类域名分为主域名和子域名两个层级: 主域名是域名体系中最核心的部分,通常由“二级域名+顶级域名”组成。它的特点是: 需要通过域名注册商正式注册,具有唯一性(先到先得) 是品牌或网站的核心标识,通常直接体现品牌名称 子域名则是在主域名基础上,通过前缀扩展形成的次级域名,用于区分不同的服务或功能模块。它的特点是: 无需单独注册,由主域名持有者自...









