首页 > 其他分享 >CTFWeb篇01

CTFWeb篇01

时间:2024-10-05 21:01:42浏览次数:7  
标签:01 kali ctf https 博主 工具 com CTFWeb

该篇简单介绍一下打CTFWeb需要使用的一些工具:
Dirsearch——一款非常好用的目录扫描工具,基本上所有的常见目录它都可以扫出来,避免了你艰难地测试一个个目录所花费的大量时间。
Kali虚拟机——建议优先搭一个linux系统的虚拟机,上面自动搭载了许多工具,同时很多工具在linux系统上可以直接用命令行安装,非常方便,比Windows系统好用多了。官网:https://www.kali.org/get-kali/#kali-installer-images
密码工具https://ctf.bugku.com/tools——编码解码是打ctf不可不尝的一环,该网站包含了大多数常见解码工具供你使用。
Burpsuite——较为常见的一款抓包发包工具,同时还有破解网站密码等多种功能。
Sqlmap——完成SQL注入不可或缺的一款工具,可以暴力破解大部分常见的SQL注入题目。
蚁剑——文件上传题目经常用到的工具,通过以多种方式上传木马与网站链接,直接遍历网站文件目录文件下载:https://github.com/AntSwordProject/antSword
Hackbar——在火狐上就可以安装的一款功能插件,不需要抓包就可以进行POST传参,还有多种功能,博主也在探索中。
工具暂时就介绍到这里,后续博主还有想起来的话会继续更新

接下来是一些做题网站的分享
入门:ctfhub——https://www.ctfhub.com/#/index——快速了解web入门相关知识
过渡:攻防世界——https://adworld.xctf.org.cn/home/index——练手推荐,用于培养手感
进阶:西电的题目——https://ctf.xidian.edu.cn/account/login?redirect=/games/10——都是好题,做一题少一题,尽量独立完成
其他:BUUCTF——https://buuoj.cn/
Bugku——https://ctf.bugku.com/index.html——这些题库博主也暂时还没做,不知道质量如何,后续有时间做了再回来介绍

披个甲(划掉),由于博主本身进入CTF学习Web也没多久,Web的知识也太多太杂,不成体系,如果文章有什么错漏还请多多担待并指出。

标签:01,kali,ctf,https,博主,工具,com,CTFWeb
From: https://www.cnblogs.com/mycrictfchuyin/p/18448413

相关文章

  • 消息队列面试01
    基础知识特点:(1)服务解耦:服务之间通过消息中介(如RabbitMQ、Kafka)进行通信,减少直接依赖。(2)异步处理:提高当前请求速度,代价是系统调用的降速,可能带来业务不一致。(3)削峰(流量控制):消息产生速度>消息消费速度(先把请求存起来)(4)增强系统可靠性:     I.MQ给consumerAC......
  • STM32F1系列 HAL&LL中文注释库 适用于STM32F101 103 105等MCU 1.8.5版本
    *******下有更多展示图片********由于本汉化不改变官方文件的内容与结构,文档内的链接和官方的营销信息,很多的资源站对内容有检测无法上传,同时考虑这云盘、那博客的限速、会员、账号要求。此文档挂于淘宝,价格:19.9元(GPT回血)说明:机器人自动发货,蓝奏云不限速下载,保证图文......
  • Day01
    Markdown学习标题三级标题四级标题字体Hello,World!Hello,World!Hello,World!Hello,World!Hello,World!引用选择狂神说java,走向人生巅峰分割线图片超链接点击跳转列表ABCABC表格名字性别生日张三男1997.1.1代码he......
  • FIT2014 Lexical analysis, Parsing
    FIT2014Assignment2RegularLanguages,Context-FreeLanguages,Lexicalanalysis,Parsing,TuringmachinesandQuantumComputationDUE:11:55pm,Friday4October2024Intheseexercises,youwill•implementalexicalanalyserusinglex(Problem3);•imp......
  • 帝国CMS为什么发布内容时间为“1970-01-01 ”
    在发布内容时,如果时间显示为 1970-01-01,通常是因为以下几个原因:字段未设置为录入项:在建立系统模型时,newstime 字段没有被设置为录入项。字段不可修改:即使设置了录入项,但该字段可能被设置为不可修改。字段不可增加:该字段可能被设置为不可增加。解决方法要解决这个问题,需要......
  • 网站避免发布内容时出现 1970-01-01 的时间显示问题
    系统模型管理页面:在左侧菜单栏中选择“系统模型管理”。在列表中找到需要编辑的系统模型,点击“编辑”。字段编辑页面:在字段列表中找到 newstime 字段。在字段设置区域勾选“录入项”、“可修改”、“可增加”选项。点击“保存”按钮。数据库表结构检查如果上......
  • U486684 「INOI2016」Brackets 题解
    首先对于回文&括号有一个经典转移:枚举分割点+区间两个端点讨论此题也是如此首先枚举分割点十分套路,如下\[dp_{i,j}=\max_{k=i}^{j-1}dp_{i,k}+dp_{k+1,j}\]如果两个端点相同\[dp_{i,j}=dp_{i+1,j-1}+v_i+v_j\]还有一个转移对于一个区间,因为是子序列,所以一个区间的子区间......
  • 信息学奥赛复赛复习12-CSP-J2021-01分糖果-模运算、余数、打擂台求最值、最大值、最小
    PDF文档公众号回复关键字:202410051P7909[CSP-J2021]分糖果[题目描述]红太阳幼儿园有n个小朋友,你是其中之一。保证n≥2有一天你在幼儿园的后花园里发现无穷多颗糖果,你打算拿一些糖果回去分给幼儿园的小朋友们由于你只是个平平无奇的幼儿园小朋友,所以你的体力有限,至......
  • [AGC017C] Snuke and Spells
    题意给定\(n\)个球,每个球上有一个数字\(a_i\)。每当魔法少女施展魔法时,会将写着当前球的数量的球全部消除。\(q\)次修改球的值,你需要在基础上修改最小的次数使得这\(n\)个球可以被魔法少女消除,求出你修改的最小次数。\(n\le2\times10^5\)。Sol神题!由于修改至......
  • [赛记] 多校A层冲刺NOIP2024模拟赛01【衡中】
    构造字符串50pts错解50pts;考虑正解,对于题目中的要求,我们可以转换成若干个相等与不等的操作,若相等则用并查集合并一下,不等则连边,若同块连边则无解,否则从前往后遍历赋值,每次找所连边其它块值的$\operatorname{mex}$即可;时间复杂度:$\Theta(nm\alpha(n))$;点击查看代码#i......