环境复现的附件我就放在,资源里面了,大家可以免费下载。 需要创建一个数据库ddctf(解释一下,我的英文ID是daydream,本人没有冒犯"DDCTF"的意思),然后引用source.sql。 admin.php也经过了测试,waf使用的是非完全版——即不一定完全与比赛当时的waf相同。
2021-10-13 11:00:30 6.8MB web环境复现
1
yaml反序化漏洞本地环境复现 CTF 比赛中yaml反序劣化payloads有个!!的限制,当时没搞出来,事后大神透露需要借助tag, 于是就有了这个资源文件
2021-08-28 18:48:37 2.57MB java 安全漏洞 yaml
1
漏洞环境复现
2021-07-23 21:00:09 37.01MB 环境复现
1
74cms6.0.20
2021-07-23 19:00:11 28.51MB 环境复现
1
环境复现
2021-07-23 19:00:10 417KB 环境复现
1
CMS漏洞环境复现
2021-07-23 19:00:09 12.09MB 环境复现
1
禅道CMS环境 可复现多个漏洞
2021-07-23 19:00:09 7.39MB 环境复现
1