当前位置: 首页 > news >正文

一家只做t恤的网站迅雷bt磁力链 最好用的搜索引擎

一家只做t恤的网站,迅雷bt磁力链 最好用的搜索引擎,潍坊品牌网站建设,武汉光谷律师-------------------搭建CTFd------------------------------ 给大家介绍一个本地搭建比较好用的CTF比赛平台:CTFD。 CTFd是一个Capture The Flag框架,侧重于易用性和可定制性。它提供了运行CTF所需的一切,并且可以使用插件和主题轻松进行自…

-------------------搭建CTFd------------------------------

给大家介绍一个本地搭建比较好用的CTF比赛平台:CTFD。

CTFd是一个Capture The Flag框架,侧重于易用性和可定制性。它提供了运行CTF所需的一切,并且可以使用插件和主题轻松进行自定义。

官方网站:https://ctfd.io/

github地址:https://github.com/CTFd/CTFd

 以下是我在 Ubuntu22下安装CTFD的整个过程;

1、安装git

sudo apt install git

2、安装pip

sudo apt install python-pip

3、安装Flask

sudo pip install Flask

4、克隆CTFd

sudo git clone https://github.com/CTFd/CTFd.git

4、安装CTFd

 sudo cd /usr/local/CTFd/
sudo pip install -r requirements.txt

5、启动CTFd

sudo python3 serve.py

6、现在浏览器去打开“http://127.0.0.1:4000/”已经正常了,需要我们先注册一个账号。

7、去CTFd放题目

创建一个管理员账号后,然后点击右上角 Admin -> Challenge 一直添加即可,第一个是名字,这里是我其中一个题目的编辑状况,这个平台是可以用Markdown来编辑题目的。

去CTFd放题目

CTFD本身是没有任何CTF比赛题库的,我们需要先自己用docker搭建CTF赛题docker搭建CTF赛题,然后再加入到CTFD这个框架里面去。

-------------------导入CTFtraining题库------------------------------

CTFTraining:https://github.com/CTFTraining/CTFTraining

2.1准备工作:安装docker ,如果没安装curl使用apt install curl把curl安装一下

# 安装PIP
curl -s https://bootstrap.pypa.io/get-pip.py | python3#安装最新版本的docker 
curl -s https://get.docker.com/ | sh# 运行docker服务
service docker start# 安装docker compose
pip install docker-compose

2.2CTF赛题环境

注意:CTFTraining的CTF名字规则是:比赛名称_年份_题目类型_题目名称_其他;

有不懂的请看某一个CTF赛题的 README.md 文件;

1)拉取CTFTraining项目

git clone https://github.com/CTFTraining/CTFTraining.git

 如果拉取下来的文件夹为空,就一个一个的拉吧或者一个一个下载!有点麻烦,目前没找到好办法,有好办法的麻烦告诉一下我。

 

2)启动某一个CTF赛题环境

这里我以[HCTF 2018]WarmUp为例:

GitHub - CTFTraining/hctf_2018_warmup: hctf_2018_warmup为例子,

进入到hctf_2018_warmup文件夹执行docker-compose up -d

3、浏览器打开 http://127.0.0.1:8081/ 界面如下:

 

此处的 http://127.0.0.1:8081/  每条题目ip端口

不一样,需要在docker-compose.yaml文件中查看

--------------------------------做题------------------------------

查看页面源代码,发现一个注释

中有source.php文件

访问source.php,可以看到以下源代码,并进行分析:

包含hint.php时给出提示,flag在ffffllllaaaagggg文件中 

分析发现在第一个mb_substr进行校验时,就可以绕过获取flag了,我们只需要在source.php后面添加一个?,然后将截取的字符串赋值到$_page进行校验,然后利用…/退回上级目录包含flag。

在网址后输入source.php?file=source.php?/../../../../ffffllllaaaagggg

具体视频见:

CTF下加载CTFtraining题库以管理员身份导入 [HCTF 2018]WarmUp,之后以参赛者身份完成解题全过程_哔哩哔哩_bilibili

http://www.mmbaike.com/news/45262.html

相关文章:

  • 静态网站制作模板app推广员好做吗
  • wordpress评论调用优化防控举措
  • 大数据营销的运营方式有哪些北京优化seo排名
  • 非诚勿扰吴铮真帮做网站的男人seo快速收录快速排名
  • 网络营销课程性质长沙专业竞价优化首选
  • 个人备案 网站简介怎么写潍坊seo培训
  • dedecms网站搬家抖音搜索关键词推广
  • wordpress网站 800cdn杭州优化排名哪家好
  • 手机网站 源码网络营销方法
  • wordpress 上传下载网站页面的优化
  • 常德市做公司网站的公司网站市场推广
  • 可以做结构式的网站软文推广文案范文
  • 易派客网站是谁做的搜索引擎调词平台多少钱
  • 从音乐网站下载歌曲做铃音要收费吗关键词优化的主要工具
  • 佛山网站建站建设郑州网络公司
  • 电商网站建设分析百度推广手机登录
  • 顺义企业建站seo优化排名
  • 南宁城乡建设委员会网站seo研究协会网是干什么的
  • 河南建设工程信息网 最权威平台中项网seo完整教程视频教程
  • 北京住房及城乡建设部网站网站搜索优化
  • 如何自己创建购物网站品牌推广网络公司
  • 2022年楼市最新消息绍兴seo网站管理
  • 商业摄影网站中央刚刚宣布大消息
  • 网站备案包括汕头seo排名收费
  • 设计模板图关闭站长工具seo综合查询
  • wordpress 会员支付宝电子商务seo
  • 有没有网站体彩足球竞彩比赛结果韩国比分
  • 做网站需要神百度广告联盟平台官网
  • 网站管理平台模板杭州网站优化推荐
  • 如何做高清pdf下载网站google推广专员招聘